根據(jù) BT 的研究,前線和后端的 NHS 員工都明白他們在保護英國健康服務(wù)免受網(wǎng)絡(luò)威脅方面的角色,但只有少數(shù)人認為當前的保護措施足夠。該研究揭示了公眾對網(wǎng)絡(luò)安全、遺留系統(tǒng)風(fēng)險和培訓(xùn)缺口的關(guān)注。
直接針對關(guān)鍵基礎(chǔ)設(shè)施的攻擊備受關(guān)注,但更大的危險往往在于不那么明顯的地方:維持這些系統(tǒng)運行的企業(yè)的網(wǎng)絡(luò)安全實踐不佳。根據(jù)Cybernews商業(yè)數(shù)字指數(shù),令人震驚的是,84%的企業(yè)在網(wǎng)絡(luò)安全實踐中獲得了“D”級或更低的評分,其中43%甚至落入了“F”類別。只有6%的公司因其努力獲得了“A”級。更令人擔憂的是,處于關(guān)鍵基礎(chǔ)設(shè)施核心的行業(yè)——如能源、金融和醫(yī)療保健——是最薄弱的環(huán)節(jié)。
安全研究人員警告稱,即使數(shù)據(jù)在互聯(lián)網(wǎng)上暴露的時間很短,仍可能在像 Microsoft Copilot 這樣的在線生成 AI 聊天機器人中長期存在。
Check Point聯(lián)合創(chuàng)始人Gil Shwed在擔任執(zhí)行董事長兩個月后,分享了他對公司未來的愿景。他強調(diào)了人工智能革命的重要性,認為AI可以顯著提升網(wǎng)絡(luò)安全效率。Shwed表示Check Point將繼續(xù)專注于網(wǎng)絡(luò)安全創(chuàng)新,同時探索區(qū)塊鏈等新興技術(shù)。他還重申了保持公司獨立性的決心,希望Check Point能夠長期作為獨立公司發(fā)展壯大。
Versa 推出了 Sovereign SASE 解決方案,允許企業(yè)在自有基礎(chǔ)設(shè)施上部署定制的網(wǎng)絡(luò)和安全服務(wù)。該方案旨在應(yīng)對日益嚴格的數(shù)據(jù)隱私法規(guī)和安全威脅,為高度管控行業(yè)提供更大的自主權(quán)和數(shù)據(jù)保護。Versa 預(yù)計這將使 SASE 市場擴大 25-30%,并開啟新的應(yīng)用場景。
Surfshark 推出虛擬號碼服務(wù),為用戶提供美國虛擬電話號碼。用戶可以用它接聽電話和接收短信,避免泄露個人號碼。該服務(wù)與 Surfshark VPN 和虛擬身份等功能無縫集成,為注重隱私和安全的用戶提供全面保護。
蘋果公司正努力檢測飛馬間諜軟件,但新報告顯示其當前僅能發(fā)現(xiàn)約一半受感染設(shè)備。iOS 系統(tǒng)內(nèi)置代碼旨在檢測未知漏洞,并通知可能受感染用戶。然而,第三方安全公司 iVerify 的數(shù)據(jù)表明,許多受害者并未收到蘋果的威脅通知,顯示出當前檢測方法的局限性。這凸顯了移動安全面臨的持續(xù)挑戰(zhàn)。
網(wǎng)絡(luò)監(jiān)控中心(CMC)創(chuàng)立了一個五級量表,用于評估重大網(wǎng)絡(luò)攻擊對英國基礎(chǔ)設(shè)施和服務(wù)的系統(tǒng)性影響。該量表參考颶風(fēng)等級,根據(jù)經(jīng)濟損失程度對網(wǎng)絡(luò)事件進行分類,旨在幫助企業(yè)更好地理解網(wǎng)絡(luò)保險覆蓋范圍,并為政策制定提供參考。這一創(chuàng)新方法有望改變?nèi)藗儗W(wǎng)絡(luò)安全事件的認知和應(yīng)對方式。
Deepwatch收購Dassana,整合其AI驅(qū)動的風(fēng)險和威脅暴露管理技術(shù),以增強網(wǎng)絡(luò)安全能力。此次收購將為客戶提供先進的AI功能和專業(yè)人才支持,使CIO能實時洞察安全態(tài)勢,提高安全團隊生產(chǎn)力,保護關(guān)鍵信息資產(chǎn)。這一戰(zhàn)略舉措旨在提升網(wǎng)絡(luò)威脅檢測、響應(yīng)效率和整體網(wǎng)絡(luò)韌性。
Dream是一家提供網(wǎng)絡(luò)安全服務(wù)的人工智能初創(chuàng)公司,專注于政府和關(guān)鍵基礎(chǔ)設(shè)施。該公司今天宣布,在B輪融資中獲得了1億美元的早期資金,估值達到11億美元。該輪融資由Bain Capital Ventures主導(dǎo),其他投資者包括Group 11、Tru Arrow、Tau Capital和Aleph。Dream由Shalev Hulio和前奧地利總理Sebastian Kurz于2023年共同創(chuàng)立,旨在利用他們在企業(yè)和國家安全需求方面的專業(yè)知識,開發(fā)針對日益復(fù)雜的網(wǎng)絡(luò)攻擊的解決方案。公司計劃利用這筆資金開發(fā)更復(fù)雜的模型,以保護關(guān)鍵基礎(chǔ)設(shè)施并改善現(xiàn)有的基礎(chǔ)系列。
Check Point新任CEO Nadav Zafrir在本周于曼谷舉行的CPX 2025大會上,提出了關(guān)于網(wǎng)絡(luò)安全的大膽愿景,重點是“混合網(wǎng)狀架構(gòu)”和人工智能(AI)驅(qū)動的安全性。他強調(diào),在充斥著流行詞和炒作的世界中,“真正的安全”至關(guān)重要。盡管AI帶來了機遇和挑戰(zhàn),但Check Point的核心使命依然是保護關(guān)鍵基礎(chǔ)設(shè)施和敏感數(shù)據(jù)免受日益復(fù)雜的攻擊。Zafrir指出,混合網(wǎng)狀架構(gòu)允許組織整合本地和云安全解決方案,提供靈活性和更好的用戶體驗,同時確保安全性和成本控制。
Gartner 最新研究顯示,全球僅 14% 的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者能夠在保護數(shù)據(jù)安全和實現(xiàn)業(yè)務(wù)目標之間取得平衡。報告指出,大多數(shù)安全領(lǐng)導(dǎo)者難以兼顧數(shù)據(jù)保護和業(yè)務(wù)發(fā)展需求,這可能增加組織面臨的網(wǎng)絡(luò)威脅和運營效率風(fēng)險。Gartner 為此提出了五點建議,旨在幫助安全領(lǐng)導(dǎo)者更好地協(xié)調(diào)業(yè)務(wù)需求與嚴格的數(shù)據(jù)安全要求。
多家私募股權(quán)公司正在競相收購日本網(wǎng)絡(luò)安全公司趨勢科技。此次收購可能成為近期最大規(guī)模的企業(yè)科技交易之一,趨勢科技目前市值85.4億美元,收購報價可能更高。潛在買家包括貝恩資本、Advent International、EQT AB和KKR等知名私募股權(quán)公司。趨勢科技股價應(yīng)聲大漲16%,達到東京證券交易所單日漲幅上限。
CyberArk 收購 Zilla Security,旨在加強其身份安全產(chǎn)品組合。Zilla 專注于簡化用戶訪問審查和權(quán)限管理,有助于企業(yè)遵守網(wǎng)絡(luò)安全法規(guī)。此次收購將使 CyberArk 進一步完善其安全訪問管理解決方案,為客戶提供更全面的身份和訪問管理服務(wù)。
多位網(wǎng)絡(luò)安全專家對政府效率部門 (DOGE) 訪問聯(lián)邦機構(gòu)系統(tǒng)的能力發(fā)出警告。專家們認為,DOGE員工不僅可以訪問和修改聯(lián)邦系統(tǒng)數(shù)據(jù),還部署AI模型分析內(nèi)部數(shù)據(jù),甚至連接未經(jīng)授權(quán)的服務(wù)器。這些行為可能帶來嚴重的網(wǎng)絡(luò)安全風(fēng)險,專家呼吁采取措施限制DOGE的權(quán)限,恢復(fù)系統(tǒng)監(jiān)控流程,并對受影響的基礎(chǔ)設(shè)施進行審計。
Forrester 預(yù)測 2025 年歐洲企業(yè) IT 支出將增長 5%,達 4.9 萬億美元。人工智能、網(wǎng)絡(luò)安全和云基礎(chǔ)設(shè)施成為主要增長動力。美國和亞太地區(qū)的 IT 投資占 GDP 比重更高,軟件和 IT 服務(wù)將占全球技術(shù)支出的 66%。未來五年,技術(shù)投資將以前所未有的速度重塑各行各業(yè)。
思科推出新一代數(shù)據(jù)中心交換機,將安全服務(wù)直接嵌入交換層。這款 Nexus 9300 系列智能交換機結(jié)合了思科 Silicon One E100 網(wǎng)絡(luò)處理器和 AMD 可編程數(shù)據(jù)處理單元,旨在簡化數(shù)據(jù)中心基礎(chǔ)設(shè)施設(shè)計,以適應(yīng) AI 應(yīng)用的需求。新交換機通過在交換層嵌入服務(wù),提高了效率和安全性,首個嵌入式服務(wù)是基于 AI 的 Hypershield 安全系統(tǒng)。
紅牛車隊與 1Password 達成多年合作,后者成為其獨家網(wǎng)絡(luò)安全合作伙伴。1Password 將為紅牛提供擴展訪問管理服務(wù),加強其安全態(tài)勢,保護全球賽事和總部的數(shù)據(jù)。這項合作不僅涉及品牌展示,還將支持紅牛的青訓(xùn)項目,助力 F1 吸引更多女性人才。
隨著AI應(yīng)用和云端SaaS工具的快速普及,企業(yè)效率大幅提升,但同時也帶來了新的安全隱患。研究顯示,80%的企業(yè)SaaS登錄對IT和安全團隊不可見,這主要是由于員工使用個人憑證或非SSO企業(yè)賬戶。這種"隱藏身份"現(xiàn)象使企業(yè)面臨數(shù)據(jù)泄露、合規(guī)違規(guī)和憑證盜用等風(fēng)險,亟需采取身份優(yōu)先的安全策略來應(yīng)對。
Kyndryl 推出結(jié)合 Palo Alto Networks AI 技術(shù)的端到端 SASE 服務(wù),旨在應(yīng)對企業(yè) IT 基礎(chǔ)設(shè)施現(xiàn)代化需求。該服務(wù)整合了網(wǎng)絡(luò)和安全功能,為組織提供精細的用戶認證和授權(quán)控制,支持安全訪問業(yè)務(wù)應(yīng)用及物聯(lián)網(wǎng)技術(shù)。這一舉措將幫助企業(yè)實現(xiàn)安全數(shù)字化轉(zhuǎn)型,應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)威脅。