朝鲜黑客冒充自由职业者从内部打入公司

VSole2022-05-19 08:04:13

1、朝鲜黑客冒充

自由职业者从内部

打入公司

美国政府警告科技公司,朝鲜正派遣大量黑客冒充自由职业者应聘科技公司,充当内鬼以图谋不轨。

美国国务院、美国财政部和联邦调查局联合发布声明,要求科技公司严加调查雇员血统,认为朝鲜员工会利用员工身份窃取公司机密信息,甚至辅助朝鲜政府完成黑客行动。在当前远程办公大形势下,对员工身份进行彻底调查难度提高,美国政府认为朝鲜不会放弃这个好机会,呼吁应用程序、图形动画、赌博、人工智能、虚拟现实、数据库等行业加强对朝鲜血统员工的审查,并强调雇佣朝鲜员工将面临高昂的法律代价。[点击“阅读原文”查看详情]

2、英伟达发布安全

更新修复多个高危漏洞

英伟达发布多个显卡型号的安全更新补丁,修复多个高危漏洞。

此次更新产品线最远支持到GTX 600和GTX 700,其生命周期在去年11月就已结束,但仍可进行此次更新。目前最方便的更新方式是通过英伟达自家的GeForce Experience,但安全人员提醒为减少攻击面还是少用这类工具为妙。[点击“阅读原文”查看详情]

3、多国网络安全

机构联合公告

十大网络攻击媒介

美国、加拿大、新西兰、荷兰和英国网络安全机构联合公告,发布现今十大网络攻击媒介。

完整列表如下:不强制多因子认证、不打补丁、访问控制配置错误、使用默认配置、远程服务无控制、云服务无控制、弱密码策略、端口配置错误、弱钓鱼检测及端点响应能力弱。其实大多都是老生常谈,不过五眼联盟一起刷业绩实属少见,企业可以自行选择任一权威机构发布的安全策略进行执行即可。[点击“阅读原文”查看详情]

4、美国证券交易

委员会指责英伟达

对挖矿事件披露不足

美国证券交易会员会今日宣布对英伟达的指控,认为他们就挖矿对游戏业务产生影响的危害程度披露不充分。

早在18年加密货币就开始高速增长,然而业务和加密货币密切相关的英伟达却在接下来几季度的财报中对此含糊其辞,也未提及对游戏业务产生的影响。委员会加密资产和网络部门负责人克里斯蒂娜表示,英伟达披露不足会导致投资人无法准确评估市场业务,违反了1933年证券法第17条和1934年证券交易法的披露规定。虽然英伟达不承认这些指控,但他们还是不得不支付550万美元罚款。[点击“阅读原文”查看详情]

5、Shopify大规模

投资Ruby认为它是未来

Shopify目前已向Ruby社区投资近50万美元,并称投资将持续进行,希望让社区活力更强。

不仅如此,Shopify还将使用Ruby构建更多项目并且招聘更多Ruby工程师。未来如何让我们拭目以待。[点击“阅读原文”查看详情]

网络安全自由职业者
本作品采用《CC 协议》,转载必须注明作者和本文链接
近期,省委网信办、省人力资源社会保障厅印发通知,即将开展2022年度山东省网络安全工程职称评价工作,具体安排通知如下。工作单位初审通过后,由主管部门进行复核并在《山东省网络安全工程专业职称考试登记表》“主管部门审核意见”栏内签署“同意报考”意见并盖章。由考生自行缴纳,考试机构负责收取。
美国警告科技公司,朝鲜正派遣大量黑客冒充自由职业者应聘科技公司。
由于存在网络攻击者攻击或勒索受害者的市场,安全事件可能会迅速演变和变化。入侵网络的初始攻击者可能会将访问权出售给另一个专门想针对受害者、他们的垂直或地理位置的参与者。攻击者的共同目标是窃取信息、欺诈和勒索。监控攻击表面的异常活动,实施并关注基于机器学习的行为检测,或者获得托管检测和响应服务来做到这些。主动教育用户群,并设置策略和程序,以明确他们的责任,并与企业的技术控制保持一致。尽快安装安全补丁。
2022 年 8 月 15 日,根据微软报告,从 2021 年 7 月 1 日到 2022 年 6 月 30 日,公司向 46 个国家的 335位信息安全专业人员支付了奖励。根据一项调查,84% 的白帽黑客是自学的,只有 16% 接受过正规教育。
近日,德国工商协会DIHK遭到网络攻击,由于此次网络攻击规模很大,DIHK无法面对强力的网络攻击,被迫关闭了所有的IT系统。目前,尚未了解DIHK被攻击的原因,也没有黑客组织声称对此次攻击负责。DIHK遭到大规模攻击DIHK被攻击后,在网站上发布了通知。经过彻底检查并确定可以安全使用后,DIHK将逐步恢复正常服务。此外,目前还没有任何勒索软件在其官网上宣布成功入侵DIHK 的消息。
9月17日,由补天漏洞响应平台和奇安信集团联合主办的2021补天白帽大会在京召开。会议期间,补天漏洞响应平台联合奇安信行业安全研究中心,正式发布了《2021中国白帽人才能力与发展状况调研报告》,从专业技能、日常生活、社会交往、职业规划等多个维度,全面揭示了我国白帽人才的现状。
背景设计开发一套安全可靠的系统,除了需要有稳定的功能支撑外还要设计开发能够抵御各种攻击者的攻击,并且能保证
乌克兰黑客志愿军的人员召集、内部组织和行动开展。
VSole
网络安全专家