浏览器安全新篇章:Push Security加入HIBP合作伙伴计划

本文宣布Push Security正式加入Have I Been Pwned合作伙伴计划,重点介绍其基于浏览器的企业身份保护方案,包括防御凭证重用攻击、账户劫持和会话窃取等核心技术,并展示在HIBP企业版仪表盘中的集成位置。

2025年7月10日

随着HIBP合作伙伴计划的逐步推进,我们的目标是提供精准解决方案,弥合"面临风险"与"获得保护"之间的鸿沟。HIBP是展示这些解决方案的理想平台,因为这里通常是个人和组织首次获悉自身遭遇数据泄露的起点。对企业而言,挑战尤为严峻——他们需要保护整个员工群体,对抗那些试图利用组织漏洞的高度动机化攻击者。正因如此,今天我非常高兴地欢迎Push Security加入该计划。

Push的核心任务是"在浏览器中守护员工身份",防御危及企业资产的攻击。特别是在数据泄露背景下,这包括利用重复使用凭证(常见于泄露数据)、账户接管、钓鱼攻击和会话劫持等攻击手段。直接在浏览器中实施保护具有显著意义,因为大量攻击源起于此(我个人对此深有体会)。正如他们常说的:“Push Security就像是专为浏览器设计的EDR(端点检测与响应)"。

由于Push专注于企业解决方案,他们现已入驻HIBP仪表盘的企业版块,具体出现在概览页和域名页面: 我们非常满意这种情境化、相关性强且非侵入式的合作伙伴展示方式。Push的展示位置明确标注为"赞助商”,并精准嵌入企业防护人员使用HIBP的核心区域。

此外,我们刚刚推出了专属合作伙伴页面,清晰列出所有合作方(包括Push Security): 无论您身处何地,都能看到每个合作伙伴的展示页面和地域依赖关系,这既保障了透明度,也确保了受信机构能有效触达我们的服务用户。

在此热烈欢迎Push Security的加入,这为保护组织免受数据泄露威胁再添关键拼图。

Have I Been Pwned

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计