信息安全最新文章 疑是巴基斯坦APT攻擊印度政府網(wǎng)絡 思科公司(Cisco)的Talos安全研究人員警告稱,一個威脅行為者正在使用商業(yè)遠程訪問木馬(RATs)對印度政府和軍事人員進行一系列惡意攻擊。與APT36(又名神話豹和透明部落( Mythic Leopard and Transparent Tribe))和SideCopy組織的行動相似,攻擊者使用了Netwire和Warzone (AveMaria) RATs,誘餌圍繞印度國家信息中心(NIC)的Kavach雙因素認證(2FA)應用程序。APT36和SideCopy此前被歸因為與巴基斯坦有關,是國家支持的威脅行為組織。 發(fā)表于:9/27/2021 千萬不要點擊!當心隱藏在微軟Office文檔中的惡意代碼 Word、Excel、Powerpoint這些辦公軟件在我們的日常工作和生活中經(jīng)常會用到,可以說是必不可少的。但你是否想過這些辦公軟件是否是安全的呢?是否存在安全隱患呢?事實上,利用微軟Office文檔的惡意攻擊從未間斷。據(jù)Atlas VPN公布的一項調查結果顯示,2021年上半年發(fā)現(xiàn)的惡意代碼中,43%包含在微軟Office文檔文件中。攻擊者通過微軟Office文檔提供的宏等功能執(zhí)行代碼,并與命令和控制服務器通信,追加下載惡意文件或利用事先預制的代碼生成程序,進行信息泄漏等惡意操作。 發(fā)表于:9/26/2021 近十年內去過泰國的游客請注意!你的隱私可能已泄露 泰國是一個深受游客喜愛的國家。它有著旖旎的風光和各種美食,而且購物商場多,簽證政策便于旅行,貨幣匯率低。在疫情沖擊全球旅游業(yè)之前,2019年世界旅游收入最高國家排行榜中,美國高居榜首,泰國則位居第四。 發(fā)表于:9/26/2021 越南從以色列購買一顆軍事監(jiān)視衛(wèi)星 2021 年 9 月 25 日: 越南正在從以色列購買一顆軍事監(jiān)視衛(wèi)星,該衛(wèi)星將建造和發(fā)射最新版本的 Ofek。這是一顆分辨率為50厘米的成像衛(wèi)星。這足以準確顯示建筑物、道路和車輛的情況。以色列至少有兩個最新的 Ofek 在軌道上,并且已經(jīng)出口了近十年。其中一些出口客戶不方便透露。在分辨率和其他已知因素方面,Ofek 與許多向媒體和公眾提供未保密照片的商業(yè)照片衛(wèi)星幾乎沒有什么不同。 發(fā)表于:9/26/2021 騎手謎云辦案手記:一場跨越兩年三地的公益律師接力 秋天到了,邵新銀回河北老家撿栗子去了。 發(fā)表于:9/26/2021 譴責平臺無助于保護外賣騎手 如果完全不考慮現(xiàn)行社保體制的缺陷,完全不考慮互聯(lián)網(wǎng)就業(yè)的特點,完全不考慮勞動者與平臺的雙向選擇,就無法正確理解平臺騎手權益保障的復雜性,也無法為平臺勞動者權益保障提供科學、合理的解決方案。 發(fā)表于:9/26/2021 CNCERT:2021年8月我國互聯(lián)網(wǎng)安全威脅報告 本報告以CNCERT監(jiān)測數(shù)據(jù)和通報成員單位報送數(shù)據(jù)作為主要依據(jù),對我國互聯(lián)網(wǎng)面臨的各類安全威脅進行總體態(tài)勢分析,并對重要預警信息和典型安全事件進行探討。 發(fā)表于:9/26/2021 《車聯(lián)網(wǎng)身份認證和安全信任試點技術指南 (1.0)》發(fā)布 為貫徹落實《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)發(fā)展行動計劃》《新能源汽車產(chǎn)業(yè)發(fā)展規(guī)劃(2021-2035年)》《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》和車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展專委會第四次全體會議工作任務要求,加快推進車聯(lián)網(wǎng)網(wǎng)絡安全保障能力建設,構建車聯(lián)網(wǎng)身份認證和安全信任體系,推動商用密碼應用,保障蜂窩車聯(lián)網(wǎng)(Cellular Based V2X,C-V2X)通信安全,工業(yè)和信息化部開展了車聯(lián)網(wǎng)身份認證和安全信任試點工作。 發(fā)表于:9/26/2021 歐盟將德國大選前的“Ghostwriter”黑客事件歸因于俄羅斯 據(jù)外媒TechCrunch報道,歐盟警告說,其可能就俄羅斯參與針對幾個歐盟成員國的“惡意網(wǎng)絡活動”采取行動。根據(jù)歐洲理事會周五的一份新聞稿,“Ghostwriter”活動針對的是“歐盟的許多議會成員、政府官員、政治家以及新聞界和民間社會的成員”,并且是通過“訪問計算機系統(tǒng)和個人賬戶以及竊取數(shù)據(jù)”來進行的。 發(fā)表于:9/26/2021 歐洲呼叫中心巨頭分部遭勒索軟件,多個關基組織客服中斷 歐洲呼叫中心巨頭Covisian的西班牙語分部遭Conti勒索軟件襲擊,內部系統(tǒng)被迫癱瘓,導致西班牙、南美洲的多個組織客服意外中斷服務; 發(fā)表于:9/26/2021 微軟Exchange漏洞暴露10萬Windows域憑證 微軟 Exchange Autodiscover設計和實現(xiàn)漏洞引發(fā)嚴重憑證泄露攻擊,數(shù)十萬Windows域憑證泄露。 發(fā)表于:9/26/2021 微軟修補被頻繁利用的Windows 0 day漏洞 在9月的Patch Tuesday發(fā)布的一系列安全補丁中,微軟發(fā)布了66個CVE的補丁,其中三個被列為微軟四級劃分系統(tǒng)中的重大(critical)等級,這三個之中一個名為Windows MSHTML的0day漏洞已經(jīng)受到了近兩周的積極攻擊。 發(fā)表于:9/26/2021 數(shù)據(jù)庫審計產(chǎn)品的演進與發(fā)展 在大眾眼里,數(shù)據(jù)庫審計(簡稱“數(shù)審”)系統(tǒng)是數(shù)據(jù)安全領域的入門級產(chǎn)品,不過,歷經(jīng)近20年的發(fā)展,數(shù)據(jù)庫審計技術路線和產(chǎn)品定位不斷革新和演變,如今,已經(jīng)從入門產(chǎn)品,發(fā)展為進階產(chǎn)品,甚至在未來有可能成為終極產(chǎn)品之一。 發(fā)表于:9/26/2021 數(shù)據(jù)衰減——企業(yè)數(shù)據(jù)安全的新挑戰(zhàn) 數(shù)據(jù)衰減,指數(shù)據(jù)的老化和過時,由于數(shù)據(jù)的完整性、一致性和準確性喪失而不再可用。不再容易解讀的數(shù)據(jù)無法被有效利用,因此缺乏價值。在接下來的5年中,全球預計將產(chǎn)生超過180 ZB的數(shù)據(jù),這意味著數(shù)據(jù)衰減肯定會以比現(xiàn)在更快的速度發(fā)生。 發(fā)表于:9/26/2021 談網(wǎng)絡空間安全在美軍數(shù)字現(xiàn)代化戰(zhàn)略中的地位 2020年,是美軍數(shù)字現(xiàn)代化戰(zhàn)略穩(wěn)步推進并分階段實施各項戰(zhàn)略目標的一年,是承上啟下的關鍵之年。而網(wǎng)絡空間安全,是美軍數(shù)字現(xiàn)代化戰(zhàn)略至關重要的一環(huán)。 發(fā)表于:9/26/2021 ?…179180181182183184185186187188…?