-
第三方云成数据泄露隐形炸弹——从Amgen和CareCloud事件说起
云是高效的数字化工具,但绝非万能安全屏障。数据本地存储时,丢失可溯源;数据上云后,一旦出事,企业甚至无法明确数据所在服务器。
2026-08-07 上邦科技
-
勒索攻击让工厂彻底停摆——从可口可乐Fairlife停产说起
勒索攻击早已从 “偷数据” 升级为 “瘫痪核心业务”。再先进的生产线,一旦 IT 系统崩溃,也只是无法运转的硬件。制造业安全建设绝非 “装防火墙、安杀毒软件” 的面子工程,而是从终端到网络、从数据到业务的系统性防护。
2026-08-07 上邦科技
-
离职8年仍被追责:背后的'幽灵权限'与终端数据移交生死线
数据安全的本质不是装多少产品,而是把"谁、能、不能"这五个字落到每台终端、每个账号、每个离线副本上。人会走,原则不能走;账号会过期,权限必须紧跟着过期。这点认知,比任何方案都值钱
2026-08-06 上邦科技
-
AI代理权限失控:IBM报告警示92%AI安全事件源于访问控制缺失,2026年机器身份怎么管
2026年再看AI安全,企业CSO已经不再争论"要不要上AI"了——这是个伪命题,大家都在上。真正要答的是:怎么把AI这些"数字员工"按人类员工的规格管起来。
2026-08-06 上邦科技
-
加密工具反成勒索武器:BitLocker被黑客策反的两起真实攻击
2026年8月,卡巴斯基披露了两起让人后背发凉的勒索攻击——黑客没装任何木马,没用任何漏洞利用工具,直接拿Windows系统自带的BitLocker磁盘加密功能,把企业数据锁了个严严实实。
2026-08-06 上邦科技
-
1亿人数据泄露的真相:Snowflake事件给企业云端安全的三个教训
绝大多数数据泄露,不是输在技术不够先进,而是输在最基础的防护没有做到位——MFA没开、密码在浏览器里明文保存、云端数据没加密、异常访问没人看。
2026-08-06 上邦科技
-
U盘管控与外设封堵:制造企业图纸泄密的物理后门,九成企业没关严实
外设管控不时髦,没有零信任听起来高端,但它是终端数据防泄密里性价比最高的一环。一台终端的USB口、蓝牙、打印口,就是几道实实在在的后门。门不关上,你堆再多防火墙也是白搭。与其等图纸出现在竞争对手手里再追悔,不如先把物理后门关严实。
2026-08-05 上邦科技
-
数据外包不是甩手掌柜,一科研单位外包运维人员窃取核心数据的警示
数据外包是降本增效的常用手法,但数据安全没有"外包"这一说。你交出去的是业务,责任还是自己的。每一次把核心数据交给第三方之前,先问问自己:如果这个人明天把数据卖了,我能发现吗?能拦住吗?能追责吗?
2026-08-05 上邦科技