跳到主要内容
标签 “零信任” 下的文章 查看全部
2 条记录
现代 SaaS 安全最吊诡的一点是:攻击者往往并不需要攻破任何一家“核心平台”,只要找到一个被广泛安装、又不够谨慎的第三方集成,就能借它的 OAuth 身份,横向席卷大量客户的数据。2026 年的 Salesloft Drift 事件正是这种情形的极端样本:威胁组织 UNC6395(内部代号 Icarus)利用被入侵的...
安全动态 0 32 0 更新于 3 天前
供水系统在工控安全(OT)领域的地位很特殊:它既不像电网那样动辄引发大规模断电,也不像交通系统那样每天被数亿人感知,但当水厂的远程监控能力沦陷时,从泵站到阀门的每一环操纵,都可能演变成直接影响公众安全的事故。2026 年 7 月底起,美国多个州的供水系统接连报告遭遇网络攻击,联邦消息人士怀疑与伊朗关联的黑客有关。CBS...
安全动态 0 19 0 更新于 6 天前