信息安全最新文章 中情局旗下風投投資加密通信應用Wickr,斯諾登建議立即刪除 美國中情局旗下風險投資機構In-Q-Tel向美國國稅局(IRS)提交的2019財年990表單顯示,該機構曾向加密通信平臺開發(fā)商Wickr公司投資160余萬美元,以與該公司合作開展“針對特定政府需求的定制開發(fā)工作項目”。 發(fā)表于:10/20/2021 EDR市場迎來大爆發(fā)!美國政府宣布將全面部署EDR 全力推動建設聯(lián)邦政府EDR安全平臺,提高美國政府網絡安全漏洞和威脅的可見性與檢測,將網絡防御從被動姿態(tài)轉向主動姿態(tài)。 發(fā)表于:10/20/2021 Gartner《2021安全運營技術成熟度曲線》解析 7月23日,Gartner發(fā)布《Hype Cycle for Security Operations, 2021》(2021安全運營技術成熟度曲線),對主流的安全運營技術進行了解讀,預測創(chuàng)新技術的發(fā)展階段,為組織的安全和風險管理負責人提供參考,并幫助其更有效的制定組織的網絡安全發(fā)展策略。相較于2020年,數(shù)字化轉型加速了企業(yè)與IT信息技術的關聯(lián)。由于疫情,遠程工作、移動設備的使用和云服務顯著增加,促使企業(yè)運作方式的重大變革,但也同時給企業(yè)帶來了更多的安全威脅和風險,因此安全運營技術已經成為了企業(yè)關注的重點方向。 發(fā)表于:10/20/2021 用零信任打擊網絡釣魚,美國白宮又有重要部署 為加快轉向零信任架構,落實零信任戰(zhàn)略,美國白宮管理與預算辦公室正著手推進一項反網絡釣魚計劃,這將是下一階段聯(lián)邦機構的重大任務; 發(fā)表于:10/20/2021 我國將首次針對反電信網絡詐騙立法 18日上午,全國人大常委會法制工作委員會舉行記者會稱,將于10月19日至23日在北京舉行全國人大常委會第三十一次會議,包括反電信網絡詐騙法草案在內的9件法律案將提請會議初次審議。這將是我國首次對打擊治理電信網絡詐騙進行專門立法。 發(fā)表于:10/20/2021 洋蔥式信息安全觀察:網絡威脅情報應用誤區(qū)分析 網絡威脅情報應用逐漸普及,網絡威脅情報應用的誤區(qū)也隨之而來。錯誤的威脅情報應用模式不僅僅是資源的誤用,還可能帶來額外的暴露面,其支持者可能被對抗性情報模式所利用。作為定向攻擊的武器篩選條件,而這些誤區(qū)被推廣則可能會造成更大面積的潛在受害者群體,甚至作為攻擊關鍵信息基礎設施的跳板,因此,筆者選擇一些典型的誤區(qū),剝開“洋蔥的心”。 發(fā)表于:10/20/2021 阿根廷政府公民數(shù)據庫疑全部泄露,攻擊者待價而沽 有未知黑客在推特上泄露了阿根廷總統(tǒng)、球星梅西和阿圭羅等數(shù)十個當?shù)孛说纳矸葑C信息,并在黑客論壇上兜售阿根廷公民身份信息查詢權限; 發(fā)表于:10/20/2021 首次!美國司法部將起訴隱瞞網絡攻擊事件的政府承包商 美國司法部宣布,將起訴未能遵循基本網絡安全標準的政府承包商,包括故意提供有缺陷的網絡產品、故意虛構內部網絡安全實踐、故意隱瞞網絡安全事件等; 發(fā)表于:10/20/2021 工信部部署推進全國互聯(lián)網信息安全管理系統(tǒng)升級改造 推動構建數(shù)據安全與網絡安全監(jiān)管技術保障體系 9月26日,工業(yè)和信息化部網絡安全管理局組織召開全國視頻會議,督促推進全國互聯(lián)網信息安全管理系統(tǒng)升級改造工作,統(tǒng)籌開展數(shù)據安全與網絡安全技術手段建設。各省(自治區(qū)、直轄市)通信管理局、各基礎電信企業(yè)集團公司及省級公司、中國信息通信研究院近400人參會。 發(fā)表于:10/20/2021 零信任成功的4個關鍵問題 保護遠程訪問安全的傳統(tǒng)方法是使用VPN。然而,隨著企業(yè)開始了解零信任理念,即用戶未經身份驗證不得訪問任何數(shù)據源,VPN逐漸被證明是遠遠不夠的。 發(fā)表于:10/20/2021 關鍵基礎設施安全資訊周報20211011期 關鍵基礎設施安全資訊周報20211011期 發(fā)表于:10/20/2021 第三屆全國信息安全標準化技術委員會第一次主任辦公會在京召開 2021年9月23日,全國信息安全標準化技術委員會(以下簡稱“信安標委”)主任委員趙澤良主持召開第三屆信安標委第一次主任辦公會。副主任委員高林、杜廣達、郭啟全、江常青,國家市場監(jiān)督管理總局標準技術管理司劉大山處長,秘書長楊建軍、副秘書長上官曉麗,及秘書處有關人員參加了會議。 發(fā)表于:10/20/2021 美國海軍軍艦的Facebook頁面被黑客攻擊 一艘驅逐艦級的海軍戰(zhàn)艦基德號官方Facebook頁面被攻擊。有人接管了該頁面,并利用該頁面?zhèn)鞑ァ兜蹏鴷r代》游戲。 發(fā)表于:10/20/2021 工信部就“關于加快推進智能網聯(lián)新能源汽車發(fā)展的建議”進行答復 為貫徹落實習近平總書記關于堅持和完善人民代表大會制度的重要思想、關于加強和改進人民政協(xié)工作的重要思想,工業(yè)和信息化部積極做好十三屆全國人大四次會議代表建議、全國政協(xié)十三屆四次會議提案的辦理工作,特別是結合黨史學習教育,切實為民辦實事、解難題,強化組織指導,創(chuàng)新溝通機制,努力將代表委員提出的有價值、高質量建議轉化為破解難題的政策措施,推動工業(yè)和信息化事業(yè)高質量發(fā)展。為深入宣傳工業(yè)和信息化部2021年全國兩會建議提案辦理工作成果,工業(yè)和信息化部政務新媒體“工信微報”特開設“復文選編”欄目,陸續(xù)編發(fā)部分建議提案復文案例 發(fā)表于:10/20/2021 指揮著 10 萬多臺僵尸機器人網絡的黑客被烏克蘭警方抓獲 烏克蘭安全局(SBU)已經逮捕了一名黑客,他開發(fā)和利用了一個由超過10萬個機器人組成的僵尸網絡。該罪犯是一名居住在烏克蘭伊萬諾·弗蘭科夫斯克的普里卡爾帕蒂亞地區(qū)的居民。這個龐大的機器人大軍被用來觸發(fā)分布式拒絕服務(DDoS)攻擊或用于發(fā)送垃圾郵件。 發(fā)表于:10/20/2021 ?…161162163164165166167168169170…?