信息安全最新文章 歐盟將德國大選前的“Ghostwriter”黑客事件歸因于俄羅斯 據(jù)外媒TechCrunch報(bào)道,歐盟警告說,其可能就俄羅斯參與針對幾個(gè)歐盟成員國的“惡意網(wǎng)絡(luò)活動(dòng)”采取行動(dòng)。根據(jù)歐洲理事會(huì)周五的一份新聞稿,“Ghostwriter”活動(dòng)針對的是“歐盟的許多議會(huì)成員、政府官員、政治家以及新聞界和民間社會(huì)的成員”,并且是通過“訪問計(jì)算機(jī)系統(tǒng)和個(gè)人賬戶以及竊取數(shù)據(jù)”來進(jìn)行的。 發(fā)表于:9/26/2021 歐洲呼叫中心巨頭分部遭勒索軟件,多個(gè)關(guān)基組織客服中斷 歐洲呼叫中心巨頭Covisian的西班牙語分部遭Conti勒索軟件襲擊,內(nèi)部系統(tǒng)被迫癱瘓,導(dǎo)致西班牙、南美洲的多個(gè)組織客服意外中斷服務(wù); 發(fā)表于:9/26/2021 微軟Exchange漏洞暴露10萬Windows域憑證 微軟 Exchange Autodiscover設(shè)計(jì)和實(shí)現(xiàn)漏洞引發(fā)嚴(yán)重憑證泄露攻擊,數(shù)十萬Windows域憑證泄露。 發(fā)表于:9/26/2021 微軟修補(bǔ)被頻繁利用的Windows 0 day漏洞 在9月的Patch Tuesday發(fā)布的一系列安全補(bǔ)丁中,微軟發(fā)布了66個(gè)CVE的補(bǔ)丁,其中三個(gè)被列為微軟四級劃分系統(tǒng)中的重大(critical)等級,這三個(gè)之中一個(gè)名為Windows MSHTML的0day漏洞已經(jīng)受到了近兩周的積極攻擊。 發(fā)表于:9/26/2021 數(shù)據(jù)庫審計(jì)產(chǎn)品的演進(jìn)與發(fā)展 在大眾眼里,數(shù)據(jù)庫審計(jì)(簡稱“數(shù)審”)系統(tǒng)是數(shù)據(jù)安全領(lǐng)域的入門級產(chǎn)品,不過,歷經(jīng)近20年的發(fā)展,數(shù)據(jù)庫審計(jì)技術(shù)路線和產(chǎn)品定位不斷革新和演變,如今,已經(jīng)從入門產(chǎn)品,發(fā)展為進(jìn)階產(chǎn)品,甚至在未來有可能成為終極產(chǎn)品之一。 發(fā)表于:9/26/2021 數(shù)據(jù)衰減——企業(yè)數(shù)據(jù)安全的新挑戰(zhàn) 數(shù)據(jù)衰減,指數(shù)據(jù)的老化和過時(shí),由于數(shù)據(jù)的完整性、一致性和準(zhǔn)確性喪失而不再可用。不再容易解讀的數(shù)據(jù)無法被有效利用,因此缺乏價(jià)值。在接下來的5年中,全球預(yù)計(jì)將產(chǎn)生超過180 ZB的數(shù)據(jù),這意味著數(shù)據(jù)衰減肯定會(huì)以比現(xiàn)在更快的速度發(fā)生。 發(fā)表于:9/26/2021 談網(wǎng)絡(luò)空間安全在美軍數(shù)字現(xiàn)代化戰(zhàn)略中的地位 2020年,是美軍數(shù)字現(xiàn)代化戰(zhàn)略穩(wěn)步推進(jìn)并分階段實(shí)施各項(xiàng)戰(zhàn)略目標(biāo)的一年,是承上啟下的關(guān)鍵之年。而網(wǎng)絡(luò)空間安全,是美軍數(shù)字現(xiàn)代化戰(zhàn)略至關(guān)重要的一環(huán)。 發(fā)表于:9/26/2021 解析日本網(wǎng)絡(luò)空間作戰(zhàn)力量 2020年9月,日本防衛(wèi)省公布2021財(cái)年防衛(wèi)預(yù)算申請,網(wǎng)絡(luò)領(lǐng)域經(jīng)費(fèi)再創(chuàng)歷史新高。預(yù)算計(jì)劃新編網(wǎng)絡(luò)戰(zhàn)部隊(duì)——自衛(wèi)隊(duì)網(wǎng)絡(luò)防衛(wèi)隊(duì),將原隸屬于陸??兆孕l(wèi)隊(duì)的網(wǎng)絡(luò)戰(zhàn)人員轉(zhuǎn)至新設(shè)部隊(duì)名下。這是繼2014年日本設(shè)立專門網(wǎng)絡(luò)部隊(duì)后的另一重要舉措,也是日本高度重視網(wǎng)絡(luò)攻防力量的體現(xiàn)。 發(fā)表于:9/26/2021 美國情報(bào)界也在用,包括NSA、CIA、DHS等 相信大家都在用廣告攔截器,這是個(gè)好東西,表明上它只是為了攔截廣告,擦亮你的眼睛,清空你的視野。但更大的作用在于它還可以攔截惡意廣告,這些廣告有時(shí)會(huì)入侵你的設(shè)備或收集有關(guān)設(shè)備的敏感信息。 發(fā)表于:9/26/2021 國家工程實(shí)驗(yàn)室安全資訊周報(bào)20210926期 國家工程實(shí)驗(yàn)室安全資訊周報(bào) 發(fā)表于:9/26/2021 為什么控制系統(tǒng)信息安全建設(shè)需要基于行為分析 工業(yè)控制系統(tǒng)由控制器、PLC模塊、DCS控制柜、觸摸屏、HMI設(shè)備、通訊卡等硬件,以及SCADA組態(tài)軟件、編程軟件、操作系統(tǒng)軟件等軟件組成,應(yīng)用于工業(yè)現(xiàn)場環(huán)境,用于不同行業(yè)的生產(chǎn)業(yè)務(wù)場景。 發(fā)表于:9/26/2021 網(wǎng)絡(luò)安全等級保護(hù):信息技術(shù)服務(wù)過程一?般要求 信息技術(shù)服務(wù)( Information technology service)是供方為需方提供開發(fā)、應(yīng)用信息技術(shù)的服務(wù),以及供方以信息技術(shù)為手段提供支持需方業(yè)務(wù)活動(dòng)的服務(wù)。 發(fā)表于:9/25/2021 美國要打一場網(wǎng)絡(luò)空間全民戰(zhàn)爭 2021年8月25日,拜登會(huì)見了美國私營部門和教育部門的負(fù)責(zé)人,決定舉全國之力(whole of nation)應(yīng)對網(wǎng)絡(luò)安全威脅,充分調(diào)動(dòng)和利用微軟等大公司的潛力,加強(qiáng)網(wǎng)絡(luò)防護(hù)和網(wǎng)絡(luò)技術(shù)人才培養(yǎng)。美國在“美國特色的網(wǎng)絡(luò)空間人民戰(zhàn)爭之路”上加速狂奔。 發(fā)表于:9/25/2021 如何選擇保護(hù)密碼? 我們可能每天都使用個(gè)人識別碼 (PIN)、密碼或口令。從 ATM 取錢或在商店使用借記卡,到登錄電子郵件或在線零售商。跟蹤所有數(shù)字、字母和單詞組合可能令人沮喪,但這些保護(hù)措施很重要,因?yàn)楹诳蛯ξ覀兊男畔r(shí)刻構(gòu)成真正的威脅。通常,攻擊并不是專門針對某個(gè)人的賬戶,而是關(guān)于使用對信息的訪問權(quán)限來發(fā)起更大的攻擊。 發(fā)表于:9/25/2021 NETGEAR 發(fā)布智能交換機(jī)身份驗(yàn)證繞過漏洞補(bǔ)丁 由谷歌安全工程師 Gynvael Coldwind 發(fā)現(xiàn)并報(bào)告給 Netgear智能交換機(jī)的三個(gè)嚴(yán)重漏洞,可以實(shí)現(xiàn)身份驗(yàn)證繞過漏洞,引發(fā)眾多安全資訊媒體爭相報(bào)道,從一個(gè)側(cè)面也說明這三個(gè)漏洞的嚴(yán)重程度。 發(fā)表于:9/25/2021 ?…178179180181182183184185186187…?