Un nuovo rapporto suggerisce che l'attività di bug bounty è a prova di recessione

Un nuovo rapporto suggerisce che l'attività di bug bounty è a prova di recessione

Le organizzazioni durante la crisi COVID-19 in corso e la recessione globale potrebbero trovarsi a fare più affidamento sull'assistenza esterna della più ampia comunità di hacker come un modo per aumentare i loro sforzi interni per mitigare il rischio di vulnerabilità. Il post New report suggerisce che il bug bounty business è a prova di recessione è apparso per la prima volta su SC Media ....
Mentre la tecnologia raggiunge la fine del ciclo di vita, gli hacker stanno guardando

Mentre la tecnologia raggiunge la fine del ciclo di vita, gli hacker stanno guardando

Una recente ondata di attacchi informatici contro i siti di commercio web che si basano sulla piattaforma Magento 1 di Adobe sottolinea la criticità di avere una strategia in atto per proteggere la tecnologia non più supportata dal fornitore. Il post Mentre la tecnologia raggiunge la fine della vita, gli hacker stanno guardando è apparso per la prima volta su SC Media ....
Il test di phishing "insensibile" alimenta il dibattito sull'etica della formazione sulla sicurezza

Il test di phishing "insensibile" alimenta il dibattito sull'etica della formazione sulla sicurezza

Da un lato, le simulazioni dovrebbero imitare il più fedelmente possibile le campagne di phishing nella vita reale. D'altra parte, un esercizio di formazione insensibile può mettere la tua azienda in cattiva reputazione con i dipendenti. Il test di phishing post "Insensitive" ha suscitato il dibattito sull'etica della formazione sulla sicurezza apparso per la prima volta su SC Media ....
Incontra il ricercatore che desidera che i datori di lavoro scrivano annunci migliori per informazioni utili

Incontra il ricercatore che desidera che i datori di lavoro scrivano annunci migliori per informazioni utili

Alyssa Miller, sostenitrice della sicurezza presso Snyk e hacker e ricercatrice di lunga data, sta studiando il fenomeno delle descrizioni dei cattivi lavori nel tentativo di abbinare meglio i lavoratori qualificati con i datori di lavoro. Il post Incontra il ricercatore che desidera che i datori di lavoro scrivano informazioni migliori per aiutare gli annunci che desideravano apparsi per primi su SC Media . ...
L'agenzia di vigilanza federale spinge il ruolo cyber proposto alla Casa Bianca sotto i riflettori

L'agenzia di vigilanza federale spinge il ruolo cyber proposto alla Casa Bianca sotto i riflettori

Il rappresentante Michael Gallagher, R-Wis., Co-presidente della Cyber Solarium Commission, ha dichiarato: “Il settore privato è in prima linea nella sicurezza informatica - lo sforzo principale. In questo momento, a chi guardano in caso di crisi? " Il post che l'agenzia di sorveglianza federale ha spinto sotto i riflettori il ruolo cibernetico della Casa Bianca è apparso per la prima volta su SC Media . ...
Microsoft già vede l'exploit di Zerologon in the wild

Microsoft già vede l'exploit di Zerologon in the wild

L'annuncio riporta a casa i precedenti avvertimenti dei cacciatori di bug e degli esperti di sicurezza informatica secondo cui gli aggressori avrebbero rapidamente incorporato il difetto in nuovi attacchi. Il post Microsoft che già vedeva l'exploit di Zerologon in the wild è apparso per la prima volta su SC Media . ...
Violazione di Shopify: i dipendenti del Centro assistenza sono una specie unica di minaccia interna

Violazione di Shopify: i dipendenti del Centro assistenza sono una specie unica di minaccia interna

La violazione perpetrata da due "dipendenti disonesti" che hanno lavorato al team di supporto della piattaforma di e-commerce illustra come determinati ruoli all'interno di un'organizzazione possano richiedere un monitoraggio più rigoroso. La violazione del post Shopify: i dipendenti del Centro assistenza sono una specie unica di minacce interne apparse per la prima volta su SC Media . ...
Google lancia il nuovo strumento di rilevamento automatico delle minacce

Google lancia il nuovo strumento di rilevamento automatico delle minacce

Google e la sua controllata Chronicle stanno implementando nuove funzionalità di rilevamento automatico delle minacce per la sua piattaforma Google Cloud per aiutare le aziende a potenziare il monitoraggio della sicurezza per i loro sistemi legacy. Il prodotto - chiamato Chronicle Detect - è in lavorazione da un po 'di tempo e Google ha svelato alcuni dettagli su alcuni componenti all'inizio di quest'anno ... Il post che Google ha lanciato il nuovo strumento di rilevamento automatico delle minacce è apparso per la prima volta su SC Media . ...
Lezioni dalla morte del ransomware: dai priorità alla preparazione alle emergenze informatiche

Lezioni dalla morte del ransomware: dai priorità alla preparazione alle emergenze informatiche

Per le strutture mediche e qualsiasi entità che fornisce servizi critici, la situazione pone i team di sicurezza in massima allerta: garantire una formazione adeguata per la forza lavoro e alcuni mezzi di ridondanza della rete, altrimenti rischiano tragedie simili o addirittura potenziali responsabilità. Il post Lezioni dalla morte del ransomware: Priorità alla preparazione alle emergenze informatiche è apparso per la prima volta su SC Media . ...