#資訊安全

9 篇文章

10 個 CISO 需要理解的身份與存取管理(IAM)相關事項
848

10 個 CISO 需要理解的身份與存取管理(IAM)相關事項

增長中的 AI 遭到濫用,駭客利用它來進行身份竊取和預設式攻擊背景深偽技術和預設式攻擊正在成為駭客們賺錢的方法。駭客們利用生成 AI 來製造虛假身份並進行身份為基礎的攻擊。他們不斷進化他們的手法,尋找在端點和身份交集處的漏洞,以便發起精心策劃的攻擊。這些攻擊越來越多地針對企業 CEOs 和高層領導人

資訊安全長只有 14%擁有擔任董事會職位的理想特質:報告
1232

資訊安全長只有 14%擁有擔任董事會職位的理想特質:報告

僅有 14%的 CISO 擁備擔任資安董事的特質最近由 IANS Research、Artico Search 和 The CAP Group 共同進行的研究揭示,僅有 14%的 Chief Information Security Officer(CISO)擁有擔任資安領域董事所需的特質。該報告名

攻擊者為何喜歡瞄準物聯網裝置?
1064

攻擊者為何喜歡瞄準物聯網裝置?

物聯網安全是企業應關注的重要議題物聯網(IoT)裝置的使用已經廣泛應用於各種產業,然而由於缺乏良好的安全設計以及預設密碼的常規使用,使得物聯網裝置成為駭客的最愛攻擊目標。隨著進階 IoT 感測器在操作技術(OT)網路中扮演的各種角色和身份不斷增加,加上它們與執行企業的關鍵系統相互接近,這些裝置在攻擊

無解的 Web3 冬天:還需要更多時間去解凍
1240

無解的 Web3 冬天:還需要更多時間去解凍

加密貨幣的 Web3 冬天難以解凍加密貨幣世界有一種鳳凰般的氣質,不管市場的高潮或低谷,區塊鏈的愛好者、創業者和投資者始終相信他們喜愛的領域將再次崛起。必須承認,他們一直如此樂觀,不斷迎來行業的高峰。例如,在首次代幣發行(ICO)熱潮之後,非同質化代幣(NFT)和 DeFi 應運而生,幫助推動 We

如何在 AI 時代中保護應用程式?企業應執行三項必要的措施
1319

如何在 AI 時代中保護應用程式?企業應執行三項必要的措施

如何保障企業在 AI 時代的應用程式安全?近年來隨著 AI 崛起,企業必須迅速調整應用程式安全策略,以解決新的威脅。這些威脅包括更複雜的機器人流量、更真實的釣魚攻擊以及合法的 AI 代理存取客戶線上帳戶。理解 AI 對身分存取管理(IAM)的影響並採取積極措施,企業可以提前應對 AI 的變化,保護其

OpenFin 公佈關於金融應用程式"切換費"以及取得了 3500 萬美元的 D 輪融資的攻擊
999

OpenFin 公佈關於金融應用程式"切換費"以及取得了 3500 萬美元的 D 輪融資的攻擊

OpenFin 攻擊金融應用程式中的「切換費」,獲得了 3500 萬美元的 D 輪融資 OpenFin 是一家於 2010 年加入快速移動資訊世界的新創公司,類似於後網際網路時代的彭博終端機,當時的使用者介面堪稱糟糕,以準確描述。想象一下,15 年前叫車的體驗是什麼?當時任何改善此體驗的應用都可以成為

2023 年最大的資訊安全威脅:從生成 AI 到地緣政治的張力,Forrester 的預測
1152

2023 年最大的資訊安全威脅:從生成 AI 到地緣政治的張力,Forrester 的預測

威脅將愈趨嚴重:Forrester 2023 年資訊安全報告警告企業要做好趨勢防範隨著攻擊者逐步利用生成式人工智慧 (generative AI)、複雜的雲端系統與地緣政治的緊張關係,企業經常面臨著安全威脅。Forrester 資訊安全報告顯示,近 74%的安全決策者表示他們的組織敏感資料在過去 1

即時深度偽造的新威脅:如何保護自己
1185

即時深度偽造的新威脅:如何保護自己

實時深度偽造:新的危險威脅 撰文:實時深度偽造技術的出現成為了新的危險威脅。這種深度偽造技術可以用來在電話或虛擬會議中複製某人的聲音、形象和動作,因此可以用於進行詐騙。專家建議,採取一些簡單的措施保護自己和親人免受此類新的騙局。 深度偽造技術的發展及危害 深度偽造技術是一種靠深度學習技術驅動的模擬,

當人工智慧似乎披露個人資訊時,使用者可能會更具同理心
1252

當人工智慧似乎披露個人資訊時,使用者可能會更具同理心

當 AI 透露個人資訊時,使用者更易產生共鳴一項新研究發現,當網上人工智慧(AI)代理與參與者聊天時,若能透露自身的私人訊息,使用者對其產生的同理心更多。這項研究由日本東京高等研究院(SOKENDAI)的津村隆宏和日本國立情報學研究所的山田靖嗣在《公共科學圖書館》上發表,審查日期為 2023 年 5 月 10 日。

«123»