近日,Guardio Labs发现并披露了一场名为“EchoSpoofing”的大规模网络钓鱼活动。该活动利用Proofpoint电子邮件保护服务中已修复的弱权限漏洞,向包括迪士尼、耐克、IBM和可口可乐等大公司在内的目标发送了数百万封伪造邮件,主要针对财富100强企业。
就有用性而言,SIEM系统往往会成为一种数字化的障碍而不是帮助,有时它们只是合规性方面的一个复选框,除了作为构建其他层以确保环境安全的基础之外,实际上没有做更多有用的事情。
杀毒软件导致全球蓝屏,DDoS防护导致云服务宕机,微软这家全球最大的网络安全公司,正在不断刷新人们对“安全威胁”的认知。
根据研究机构IDC日前发布的一份研究报告,未来四年内,预计全球AI平台软件的需求将以每年40%的速度增长,销售额将从2023年的279亿美元增长到2028年的1530亿美元。
从事件性质来看,此次IoC指标大规模泄漏暴露了CrowdStrike自身的管理问题,其对品牌和客户信任的伤害可能还要远大于导致全球系统大规模崩溃的“意外”事件。
近日,CrowdStrike最新报告显示约3%的设备错过“抢救时机”,至今未能从此前的CrowdStrike软件更新引发的全球性系统崩溃事件中恢复。