2024 年 XNUMX 月网络安全综述

Maxicare Healthcare Corporation 遭遇数据泄露,向会员发出警报 

Maxicare Healthcare Corporation 已向其会员发出警告,称 13 年 2024 月 XNUMX 日发现了一起可能泄露个人信息和医疗信息的数据泄露事件。此次泄露涉及提交给第三方服务 Lab@Home 的数据。Maxicare 向会员保证无需立即采取行动,并正在通过持续调查积极将进一步的风险降至最低。该公司已通知国家隐私委员会,并敦促在加强网络安全措施的同时保持警惕。

SSL.com 见解: 在 Maxicare Healthcare Corporation 发生数据泄露事件后,组织必须通过实施严格的访问控制和采用多因素身份验证来保护敏感信息系统,从而增强其网络安全态势。公司应确保第三方服务(如 Maxicare 案例中的 Lab@Home)遵守严格的安全标准,并通过强大的加密协议保护数据共享实践。此外,持续监控和审核系统访问有助于及早发现未经授权的活动,防止潜在的数据泄露。还建议实施全面的事件响应策略,以快速解决和减轻违规行为的影响,确保组织能够以最小的干扰恢复。 

SSL.com 的客户端身份验证证书可以验证所有访问敏感系统的用户的身份,从而大大加强这些保护措施,确保只有授权人员才能查看或操作关键数据。在组织网络中部署 SSL.com 的客户端身份验证证书还有助于建立更安全、更具弹性的基础设施,使未经授权的参与者更难通过被盗凭证或其他常见攻击媒介获得访问权限。

 

安全访问,保护完整性  

获得认证

网络间谍活动升级:乌克兰国防军遭受攻击

乌克兰计算机应急响应小组 (CERT-UA) 警告称,一项名为“SickSync”的新网络间谍活动针对乌克兰国防军,该活动归因于威胁行为者 UAC-0020 (Vermin)。该活动使用带有木马的 SyncThing 应用程序的鱼叉式网络钓鱼电子邮件来传播 SPECTR 信息窃取恶意软件。SPECTR 的功能包括屏幕截图、文件收集、USB 数据收集和凭据盗窃,使用 SyncThing 的同步功能进行数据泄露。CERT-UA 还报告了使用 Signal 应用程序和恶意 Excel 文档针对乌克兰国防部的社会工程攻击,强调需要制定最新的安全协议来抵御此类威胁。 
SSL.com 见解:为了防御像 SickSync 这样利用鱼叉式网络钓鱼部署恶意软件的复杂网络间谍活动,组织应增强其电子邮件安全协议并定期对所有员工进行安全意识培训,重点是识别可疑的电子邮件附件和链接。鉴于恶意软件能够从应用程序和浏览器窃取数据,因此必须使用强加密来保护端点交互,并持续监控可能表明存在漏洞的异常行为。实施可靠的系统来加密和数字签名通信,尤其是包含敏感信息的通信,可以减轻数据拦截和篡改的风险。SSL.com 的 S/MIME 证书确保电子邮件通信的真实性和完整性,使得攻击者更难以利用电子邮件作为恶意软件传播的载体。 

SSL.com的 S/MIME 证书通过为电子邮件提供端到端加密,提供了必不可少的安全保障,从而保护敏感数据在传输过程中免受未经授权的访问。此外,电子邮件的数字签名向收件人证明了发件人的身份,这对于防止鱼叉式网络钓鱼活动中常见的冒充攻击至关重要。

加密电子邮件,验证发件人  

立即保护

朝鲜黑客在韩国网络攻击中部署新型 Dora RAT

据 AhnLab 安全情报中心 (ASEC) 报道,与朝鲜有关的威胁行为者 Andariel 使用一种新的基于 Golang 的后门程序 Dora RAT 对韩国教育机构、制造公司和建筑企业发起了网络攻击。这些攻击利用易受攻击的 Apache Tomcat 服务器来分发恶意软件,包括 Nestdoor 的一个变种,Dora RAT 提供反向 shell 和文件传输功能,一些样本使用有效的英国证书签名以逃避检测。Andariel 的工具包还包括键盘记录器、信息窃取程序和 SOCKS5 代理,最近转向了以经济为目的的攻击。这些事件凸显了来自朝鲜国家支持的组织的持续网络威胁,强调需要加强目标行业的网络安全措施。
SSL.com 见解:为了加强对 Andariel 等高级持续性威胁团体(这些团体利用过时的软件并使用 Dora RAT 等复杂的恶意软件)的防御,组织应确保不仅定期更新系统,而且还在部署前严格扫描所有软件和更新。采用可与持续集成/持续部署管道集成的自动化工具,在发布代码之前对代码进行签名并验证其完整性,可以防止被篡改的软件进入生产环境。这包括在部署前检查中扫描漏洞和恶意软件。教育员工了解鱼叉式网络钓鱼和水坑攻击中使用的策略,并培训他们识别和报告可疑活动,也可以降低初始入侵的风险。 

SSL.com 的 eSigner 服务通过提供基于云的代码签名解决方案增强了这一保护框架,该解决方案可确保所有软件版本都经过验证且未被篡改,从而增加了一层必不可少的信任和安全保障。此外,SSL.com 的预签名恶意软件扫描服务可以与 eSigner 集成,以便在任何受损代码成为软件供应链的一部分之前检测并阻止它们。这与韩国机构面临的持续威胁所强调的提高警惕和安全措施的需求完美契合。

验证代码,确保完整性  

安全签名

CDK Global 大规模 IT 中断背后的黑帽勒索软件

CDK Global 是一家大型汽车经销商 SaaS 提供商,由于 BlackSuit 勒索软件团伙的攻击,该公司经历了严重的 IT 中断,导致北美各地的运营中断,经销商不得不恢复手动流程。该公司关闭了包括汽车经销商平台在内的 IT 系统和数据中心以遏制攻击,并正在与勒索软件团伙谈判以获取解密器并防止数据泄露。BlackSuit 被怀疑是 Royal 勒索软件行动的改名版本,在恢复尝试期间造成了更多网络安全事件。CDK Global 已警告经销商,威胁行为者可能会冒充 CDK 代理进行社会工程尝试,强调勒索软件攻击的持续威胁及其对商业生态系统的影响。 
SSL.com 见解:为了应对像 CDK Global 所经历的这种复杂的勒索软件攻击,组织必须实施超越标准安全实践的高级措施。公司应采用能够隔离和严格控制敏感数据访问的系统,确保只有经过身份验证和授权的设备才能连接到其网络的关键部分。这包括在授予访问权限之前执行验证所有设备和用户身份的策略,并实时监控任何未经授权的网络访问尝试。此外,定期的安全评估和更新对于识别漏洞和应用必要的补丁以防止恶意软件利用漏洞至关重要。 

SSL.com 的客户端身份验证证书可提供强大的安全保障,确保只有具有经过验证的证书的设备才能访问网络资源,从而有助于降低未经授权访问的风险。通过集成 SSL.com 的数字证书,组织可以增强其安全态势,并保护敏感数据在此类网络安全事件中免受损害。

验证访问,增强安全性  

立即验证

SSL.com 的新文章:通过 eSigner 集成简化数字签名工作流程

我们很高兴与大家分享我们的新文章,该文章讨论了我们的 eSigner 数字签名服务如何代表网络安全领域的重大发展,特别是在增强数字交易安全性和效率方面。本文解释了 eSigner 如何提供强大的基于云的解决方案,无缝集成到现有工作流程中,确保数字签名不仅具有法律约束力,而且还嵌入了用户的身份。这一进步为企业提供了一种灵活而安全的方法来处理数字签名,并以 SSL.com 值得信赖的证书颁发机构身份为后盾。此外,eSigner 的各种集成选项(包括直接 API 访问和简化的 Java 命令行工具)反映了 SSL.com 对数字安全解决方案的可访问性和定制化的承诺。文档签名网关(一种本地解决方案)的推出,凸显了向更受控制和安全的数据处理实践的关键转变,这对于敏感环境至关重要。这些创新不仅增强了企业的安全态势,而且符合严格的合规性要求,使 SSL.com 的 eSigner 成为现代数字环境中不可或缺的工具。

在这里阅读文章

SSL.com 公告

SSL.com的 S/MIME 证书现在可以与支持 LDAP 的网络集成

LDAP(轻量级目录访问协议)是用于访问和管理目录信息服务的行业标准协议。它通常用于存储和检索有关网络环境中的用户、组、组织结构和其他资源的信息。

集成 LDAP S/MIME 证书涉及利用 LDAP 作为目录服务来存储和管理用户证书。 

通过将 LDAP 集成 S/MIME 证书,组织可以集中证书管理,增强安全性,并简化利用 LDAP 作为目录服务的各种应用程序和服务中的证书检索和身份验证过程。

联系我们 sales@ssl.com 有关 LDAP 集成的更多信息。 

现在可以为 SSL.com 帐户启用单点登录 (SSO) 

SSL.com 用户现在可以为其帐户激活单点登录 (SSO)。此功能允许用户将其 Google、Microsoft、GitHub 和 Facebook 帐户链接到其 SSL.com 帐户。一旦链接并登录到上述四个服务提供商中的任何一个,用户就无需使用用户名和密码重复登录其 SSL.com 帐户。 SSL.com 采用 SSO 体现了在提供用户友好的环境的同时维持高安全标准的承诺,最终为其用户带来更安全的在线体验。 

自动为员工验证和颁发电子邮件签名和加密证书 

<p对齐=“证明”>批量报名 现在可用于 个人ID+组织 S/MIME 科瑞证书 (也称为 IV+OV S/MIME), NAESB证书 通过 SSL.com 批量订购工具。 个人ID+机构批量报名 S/MIME NAESB 证书有额外的要求 企业版 PKI (EPKI) 协议。 安EPKI 该协议允许组织的单个授权代表为其他成员订购、验证、颁发和撤销大量这两种类型的证书,从而能够更快地保护组织的数据和通信系统。
SSL.com

我们希望收到您的反馈

参加我们的调查,让我们知道您对最近购买的想法。

隐私概述
SSL.com

本网站使用Cookie,以便我们可以为您提供最佳的用户体验。 Cookie信息存储在您的浏览器中,并执行诸如在您返回我们的网站时识别您的身份以及帮助我​​们的团队了解您发现网站中最有趣和有用的部分之类的功能。

欲了解更多信息,请阅读我们的 Cookie和隐私声明.

3rd方Cookie

本网站使用 Google Analytics & 统计计数器 收集匿名信息,例如网站的访问者数量和最受欢迎的页面。

保持启用这些Cookie有助于我们改善网站。

查看详细