palo

研究发现:超过45万个云网络连接中带有COVID-19主题恶意软件

Deadly 提交于 2020-08-10 02:39:04
Palo Alto Networks(派拓网络)威胁情报团队Unit 42的研究人员发现,公有云基础设施与传播COVID-19主题恶意软件的域名已建立了通信。此前,Unit 42曾于3月末发表过一篇署名文章,讨论了恶意攻击者利用新冠病毒(COVID-19)发起的各类攻击。Unit 42研究人员试图通过更深入的研究,进一步确定公有云基础设施中是否发生着COVID-19相关的恶意事件。而一旦发现这一活动迹象,企业机构又应如何采取防护措施? 研究人员发现了300多个以COVID-19为主题的恶意软件样本,这些样本与20个独立IP地址和域名入侵指标(IOC)建立了通信。通过查询Prisma Cloud在2020年3月1日至4月7日间与这20个可疑入侵指标的网络连接,研究人员发现,27个独立云环境中共有453,074个独特网络连接(参见图1)。 · 超过45万个云网络连接中带有COVID-19主题恶意软件入侵指标(IoC) · 覆盖27个独立且存在潜在入侵风险的云环境 · 明确迹象表明,与执行COVID-19主题恶意软件相关的命令与控制(C2)操作的节点已建立通信 由于研究人员无法查看网络流量,也没有收到曾发起网络连接的恶意软件样本,因此目前还无法确定这27家企业机构实际上是否已受到COVID-19主题恶意软件攻击。尽管如此,我们仍应将这些网络连接视为高度可疑

从BeyondCorp说起

不羁的心 提交于 2020-05-07 13:30:39
https://zhuanlan.zhihu.com/p/38302433 作者:yyang 更多文章,请访问 -- http://www. sec-un.org 15年左右接触到Google BeyondCorp的概念,当时就比较看好;去年回国,也想着是要做些相关的事情;到今年参加RSA大会,可以很明显地感觉到BeyondCorp已经逐渐成为一个主流的话题,甚至可以说是云安全领域除了GDPR外最活跃的讨论。相比之下,BeyondCorp在国内似乎没有引起多少关注,虽然偶尔能看到一些介绍性的文章,但也只是转译Google的论文,介绍基本概念和系统构成,并没有太关注BeyondCorp的核心理念。 我的看法是,BeyondCorp及与之核心关联的理念和技术可能是推动整个安全行业在未来5-10年里发展乃至革命的基础和核心。 BeyondCorp简要介绍 从2014年12月起,Google共在《;login:》杂志上发表了5篇BeyondCorp相关的论文,全面介绍BeyondCorp的架构和Google从2011年至今的实施情况。 图1-BeyondCorp组件和访问流程(来源:BeyondCorp: A New Approach to Enterprise Security, Google) Google将BeyondCorp项目的目标设定为

斯坦福大学最新研究:硅谷新冠感染率或高达4%

拜拜、爱过 提交于 2020-04-19 21:09:57
   一项在硅谷进行的最新调查研究显示,新冠病毒的感染人数可能远超实际数字。   在美国斯坦福大学、南加州大学和多个生物医疗机构的合作下,两支研究小组针对美国加州圣克拉拉县进行了 COVID-19 病毒流行度估算——这里是顶级风险投资公司 Palo Alto 以及科技巨头英特尔和英伟达总部所在地,也是美国最早发现有社区传播迹象的区域之一。    结果显示,有 1.5% 的样本呈阳性,再经人口数量加权计算得出,圣克拉拉县约有 2.5% 到 4.2% 的人可能已有病毒抗体,即曾经患病或正在发病。   如果套用这一比例到整个圣克拉拉县的人口数量,那么截至 4 月初,当地患病数量可能达到了 4.8 万至 8.1 万人。这是当时确诊数字的 50 到 85 倍。虽然这只是统计学模型,但仍然说明 COVID-19 在硅谷和加州湾区的传播范围很可能远超官方统计。      图 | 未经加权和经过加权的阳性(估算)比例 (来源:论文)   如果这项研究是准确的,其带来的也不全是坏消息,因为未统计的感染人数越多,最终可能证明新冠肺炎的致死率越低。这项最新研究认为,新冠病毒感染死亡率只有不到0.2%。    美国首个大规模社区流行率研究   该研究的目的是通过分析抗体数据来反映病毒的流行程度,进而帮助当地决策者制定更好的防治和检测方案。研究成果目前以预印本形式发表于 MedRxiv 上。   

两年后,金融科技初创公司250强可安好?

三世轮回 提交于 2020-04-09 04:26:25
2018年10月,CB Insights公布了第二届年度金融科技250强——全球最有前途的250家金融服务科技公司(2018 Fintech 250)。如今,快两年的时间过去了,这些金融科技初创企业的状况如何? 2018 Fintech 250榜单包括来自31个国家和19个类别(涵盖支付、数字银行、保险等)的公司。这些公司是CB Insights从近4,000名申请人和提名人中选出的,选择基于多个因素包括公司提交的数据、业务模型、技术创新、市场动力、团队实力等。 截止2020年2月,这些公司中有22家已成为独角兽,有17家已经退出,没有一家关门大吉。总体而言,他们在2019年筹集了超过150多亿美元,还建立了新的高知名度合作伙伴关系,拆分出新的合资企业,并改进了产品和战略。 2018 Fintech 250现状亮点 独角兽: 2018年金融科技250的22个成为独角兽,估值为10亿美元以上(命中率8.8%) 退出: 8个已经公开上市,有9个已被收购 死亡: 这些公司中有0家死亡 交易、融资和大型融资: 在2019 年,2018 年 Fintech 250 在 152 项投资中筹集了 153 亿美元,其中包括 52 项大型投资(1 亿美元以上投资) 值得注意的合作伙伴: 金融业者是2018年金融科技250强中最活跃的合作伙伴 显著的商业模式和产品开发策略: