FreeBuf 周报 | 有 92% 的企业曾遭遇社工攻击;拜登下令禁用卡巴斯基杀毒软件

💡 原文中文,约2200字,阅读约需6分钟。
📝

内容提要

本周热点资讯:拜登禁用卡巴斯基杀毒软件、全球五分之一企业仍用过时Microsoft SQL Server、CDK Global遭攻击导致系统中断、苹果公司遭黑客入侵、VMware关键漏洞修复程序发布。安全事件:生成式人工智能引发企业内部担忧、92%企业曾遭社工攻击、AMD多项数据被黑客出售、虚假谷歌浏览器错误诱导用户运行恶意PowerShell脚本、美国多城市遭勒索软件攻击。好文:开源网络安全工具TOP 10、云网边端一体化安全建设规划、2024 Q1全球威胁报告一览。省心工具:r2frida、Pentest Muse、GTFOcli。

🔎

延伸解读

地缘政治下的安全工具选择

拜登政府禁用卡巴斯基,反映出网络安全领域的地缘政治风险。企业需重新评估安全工具的供应链,避免因政治因素导致服务中断。同时,这也可能促使其他国家的安全产品受到更严格的审查,企业应关注合规要求,并制定备选方案。

老旧系统与社工攻击:企业安全的两大短板

全球近20%的企业仍在使用过时的Microsoft SQL Server,而92%的企业曾遭遇社工攻击。这两者都暴露了企业在基础安全维护和员工意识方面的不足。过时系统易受攻击,而社工攻击则利用人为漏洞。企业应定期更新系统,并加强员工培训。

AI应用热潮下的数据隐忧

尽管75%的企业正在实施AI,但72%的企业面临数据质量和扩展性问题。生成式AI的快速应用可能加剧数据泄露风险,尤其是在内部数据管理不善的情况下。企业需在推进AI的同时,建立严格的数据治理框架,确保安全与创新并重。

勒索软件与供应链攻击:持续威胁

CDK Global遭攻击导致数千经销商业务中断,美国多城市遭勒索软件攻击,苹果和AMD也遭遇数据泄露。这些事件表明,勒索软件和供应链攻击仍是主要威胁。企业应加强第三方风险管理,并制定应急响应计划,以减少攻击影响。

❓

Q&A

拜登为什么下令禁用卡巴斯基杀毒软件?

出于安全考虑,拜登下令禁止卡巴斯基向美国人提供服务。

全球有多少企业仍在使用过时的Microsoft SQL Server?

全球近20%的企业仍在使用过时的Microsoft SQL Server。

CDK Global遭遇了什么样的网络攻击?

CDK Global遭遇大规模网络攻击,导致系统瘫痪,影响数千家汽车经销商。

苹果公司最近遭遇了什么安全事件?

苹果公司被黑客入侵,部分内部工具源代码被盗。

92%的企业遭遇社工攻击的情况如何?

约92%的企业平均每年经历6次因社工攻击导致的凭据泄露事件。

有哪些开源网络安全工具推荐?

推荐的开源网络安全工具包括r2frida、Pentest Muse和GTFOcli等。

🏷️

标签

➡️

继续阅读