国际

史上最大云安全事故
200万网站数据泄露

cloud0226

(纽约26日综合电)外媒报道,周五一个可能影响互联网为之一颤的漏洞轰然出现,知名云安全服务商Cloudflare被爆泄漏使用者HTTPS网络会话中的加密数据长达数月,受影响的网站预计至少200万之多,其中涉及Uber、1password等多家知名互联网公司的服务。



据了解,Cloudflare为众多互联网公司提供CDN,安全等服务,帮助优化网页加载性能。而且由于一个编程错误,导致在特定的情况下,Cloudflare的系统会将服务器内存里的部分内容缓存到网页中。

因此,用户在访问由Cloudflare提供支持的网站时,通过一种特殊的方法,可以随机获得来自其他人的会话中的敏感信息。这就好比你在发邮件时,执行一个特定操作就能随机获得他人虽然是随机获取,可一旦有心之人反复利用该方法,就能积少成多就能获得大量私密数据。

已存在几个月

听起来有些像当年席卷整个互联网的心脏滴血漏洞?因此也有网友称这一漏洞为“云滴血”。而可怕的是,该漏洞自首次被Alphabet公司的安全人员发现,至今已有好几个月。也就是说,在这一期间甚至是在这之前,很可能有不法分子利用该漏洞,造访了所有Cloudflare提供服务的网站。

而Cloudflare服务的互联网公司数量众多,其中不乏知名的公司如Uber、OKCupid、Fibit等等。



新闻来源:综合报道

反应

 

要闻

85%虽“有信心”抵御 仅2%企业可抗网络攻击

(吉隆坡29日讯)思科今日公布的2024年网络安全就绪指数显示,大马仅2%组织达到抵御现代网络安全风险所需的“成熟”水平。

85%的企业仍对本身现有基设防御网络攻击的能力,具备很大的信心。而企业这股信心和其就绪程度有一段差距,显示企业可能误以为本身有信心可驾驭威胁形势,也可能没有正确评估所面对挑战的真实规模。

2024年思科网络安全就绪指数以5大关键支柱来评估公司的就绪情况,即身分智能、网络弹性、机器可信度、云强化和人工智能强化,由31种相应的解决方案和功能组成。

该指数基于独立第三方针对30个全球市场逾8000个私营行业安全和商业领袖,所进行的双盲实验(double-blind survey)的结果。

受访者被要求提供部署的解决方案和功能,以及部署的阶段资料。然后,受访企业被分为4个就绪程度,即初学者、形成期、进步期和成熟期。

思科执行副主席兼安全与协作总经理杰图帕特尔指出,人们不可低估过度自信带来的威胁。

“今日的组织需优先投资集成平台并依靠人工智能,以便在机器规模上运作,并最终使天平偏向防御者。”

66%网安属初级

研究发现,大马仅2%企业已做好应对当今网络威胁的准备,逾半数(66%)企业处于准备的初级或形成阶段。

至于全球范围内,仅3%企业处于成熟阶段。

77%受访者表示,预计未来1年至2年内将发生网络安全事件,从而扰乱他们的业务。

73%受访者表示,他们在过去1年内经历过网络安全事件,其中44%受影响者表示,他们面对至少30万美元的损失。

单点解决方案效果不彰

采用多个网络安全单点解决方案的传统方法,并未带来有效结果。

87%受访者承认,采用多个单点解决方案会降低其团队检测、响应和从事件中恢复的能力。

这情况造成业者很大的担忧,因为68%的组织表示他们在其安全堆栈中部署了10个或更多单点解决方案,而24%的组织表示有30个或更多。

另外,不安全且不受管理的设备增加了复杂性。92%的公司表示,其员工通过不受管理的设备访问公司平台,其中44%的员工消耗20%的时间在通过不受管理的设备登录公司网络。

此外,26%的企业报告说,其员工一周内至少在6个网络之间切换。

网络人才严缺

91%企业强调,严缺网络人才问题,进一步阻碍了进展。

44%的企业表示,其企业有10多个与网络安全相关的职位仍然空缺。

此外,未来网络投资不断增加。企业有意识到网络挑战,并正在加强防御,逾半数(59%)的企业计划在未来1年至2年内,大幅升级其信息技术(IT)基础设施,而去年仅34%企业计划如此做。

更甚的是,计划升级现有解决方案的组织有79%、部署新解决方案者有57%和投资人工智能驱动的技术者58%。

此外,98%的企业预计在未来1年内增加网络安全预算,95%受访者表示,他们的预算将增加10%或更多。

大马思科董事经理哈娜拉惹说,现今的威胁形势比过去更加复杂,包括大马在内的全球组织,在网络弹性上仍然落后。

“企业需采用平台方法,提供简单、安全、单一的玻璃窗格视图来查看其整个架构,以加强其安全态势,并充分利用新兴技术带来的机遇。”

视频推荐 :

反应
 
 

相关新闻

南洋地产