信息安全最新文章 相融共創(chuàng) 天融信以數據安全護航數字經濟新生態(tài) 9月23日,以“積極推動網絡安全新技術應用,攜手構建網絡安全新發(fā)展格局”及“促進網絡安全新興技術與產業(yè)創(chuàng)新融合發(fā)展”為主題的中國網絡空間新興技術安全創(chuàng)新論壇第一次成員大會暨2021年網絡空間安全創(chuàng)新技術高峰論壇于深圳隆重召開。作為主要協(xié)辦單位之一,天融信科技集團深度參與此次大會。 發(fā)表于:9/25/2021 境外組織策反博士高工,細節(jié)曝光! 劉欣(化名),河南省平頂山市一家企業(yè)的技術人員,擁有博士學位的他在單位工作游刃有余,萬余元的月工資在當地也屬高收入。讓人意外的是,一封看似平常的“兼職”郵件,徹徹底底地改變了他的生活…… 發(fā)表于:9/25/2021 印尼情報機構坐實:美國構陷中國“黑客攻擊” 位于美國東北部馬薩諸塞州的Recorded Future威脅研究部門Insikt Group表示,他們在4月份檢測到“Mustang Panda”組織運營的惡意軟件服務器與印度尼西亞政府網絡內的主機進行通信時發(fā)現了此次黑客攻擊。 發(fā)表于:9/24/2021 從數字起搏器到人體芯片,體內世界的隱私權如何保護? 用人體外的數字洞悉人的內在,一直是隱私保護爭論的焦點,但相比之下,面對另一項更為基礎且正在發(fā)生的革新——體內世界的隱私保護爭論似乎要微弱許多。 發(fā)表于:9/24/2021 消息稱比特幣官網被黑 黑客釣魚網友:給我們打錢 雙倍返還 幣圈鼓吹比特幣等數字貨幣的一個理由就是安全而且匿名,不會被黑客破解,沒人能竊取你的財產。不過這不代表幣圈就高枕無憂了,今天有網友爆料稱比特幣官網被黑,而且黑客誘導網友打錢,說雙倍返還。 發(fā)表于:9/24/2021 深信服發(fā)布下一代云安全能力矩陣 助力用戶構建混合多云時代下簡單有效的安全體系 9月23日,在深信服“多云?也輕松!”云安全能力升級暨線上新品發(fā)布會中,深信服正式發(fā)布“面向未來、持續(xù)生長”的下一代云安全能力矩陣,推出多云安全平臺MCSP和云主機安全保護平臺CWPP兩款云安全新品,并與中國信息通信研究院云計算與大數據研究所所長何寶宏、國家信息中心公共技術服務部政務外網安全管理處業(yè)務專家焦迪就“如何構建有效的云安全體系”這一話題進行了深入探討。 發(fā)表于:9/24/2021 VMware現高危漏洞,立即修補!黑客正掃描! 針對前天VMware修補的一個關鍵的任意文件上傳漏洞,黑客團體正在針對全球未修補的暴露于互聯(lián)網的VMware vCenter服務器,該漏洞會導致遠程代碼執(zhí)行。 發(fā)表于:9/24/2021 中國個人信息轉移權:數據攜帶權的脫胎換骨 《中華人民共和國個人信息保護法》于8月20日正式發(fā)布,較諸之前草案,對個人權利影響最大的,莫過于第四十五條在“個人信息查閱、復制權”之外,增設“在個人請求將個人信息轉移至其指定的個人信息處理者,符合國家網信部門規(guī)定條件的,個人信息處理者應當提供轉移的途徑”??吹竭@一“個人信息轉移權”,人們會不由想起歐盟《一般數據保護條例》的“數據攜帶權”,即個人有權獲得其提供給數據控制者的相關個人數據,且其該數據應當是結構化的、普遍適用的和機器可讀的,個人還有權無障礙地將此類數據從其原數據控制者那里傳輸給另一個控制者。為此,還引發(fā)坊間就該條款是否專門針對“數據競爭與壟斷”的討論與猜測。不過,“個人信息轉移權”真的是中國版的“數據攜帶權”嗎?對此,我們還需要正本清源。 發(fā)表于:9/24/2021 美伊網絡戰(zhàn)力解析 1 月 3 日,伊朗政府的關鍵人物卡西姆。蘇來曼尼少將在伊拉克巴格達機場遭遇美軍無人機殺害后,美國國土安全部發(fā)出警告稱,伊朗有能力對美國的關鍵基礎設施進行具有臨時破壞性的網絡襲擊。就在美國發(fā)布警告的次日,美國聯(lián)邦儲備圖書館營運的網站就遭到了攻擊,在之后的幾個小時里,許多美國非政府網站也遭到了同一批黑客的破壞,并顯示了伊朗要報復美國的相關消息。美國多家網絡安全公司的分析報告稱,總部位于伊朗的某網絡間諜組織試圖通過發(fā)送網絡釣魚郵件來進攻美國政府,軍事以及其他包括金融、石油和天然氣等領域的網絡系統(tǒng)。美軍方警告說,伊朗很可能發(fā)起一波破壞性的網絡攻擊浪潮。伊朗已經花費了數年的時間培養(yǎng)黑客能力,不僅可以執(zhí)行大規(guī)模破壞計算機設備的行動,而且還可以對電網和供水系統(tǒng)等西方關鍵基礎設施進行攻擊。就目前來看,美方對伊朗的網絡行動還是處于高度戒備的狀態(tài),網絡襲擊確實是伊朗對蘇萊曼尼被殺所采取的首個報復手段。 發(fā)表于:9/24/2021 奮力譜寫網絡強國建設精彩華章——我國網信事業(yè)發(fā)展成就綜述 信息技術浪潮氣象萬千,數字經濟發(fā)展生機勃勃。 發(fā)表于:9/24/2021 對銀行木馬——Numando的分析 Numando是一個專門針對拉丁美洲銀行進行攻擊的木馬。根據追蹤分析,這個惡意軟件家族背后的研發(fā)者至少自 2018 年以來就一直活躍在一線。盡管它不像 Mekotio 或 Grandoreiro 那樣活躍,但自從研究人員開始跟蹤它以來,就一直在攻擊位于拉丁美洲的銀行,例如使用看似無用的 ZIP 文件或將有效載荷與釣魚 BMP 圖像捆綁在一起。從地理分布上看,它幾乎只專注于巴西的攻擊目標,很少在墨西哥和西班牙開展活動。Mekotio是一類拉丁美洲的銀行木馬,主要針對巴西、智利、墨西哥、西班牙、秘魯和葡萄牙地區(qū)發(fā)動攻擊。該惡意軟件家族的最新變種具有一個顯著的特點,就是使用SQL數據庫作為C&C服務器。Grandoreiro也針對巴西、墨西哥、西班牙和秘魯的受害者,自2017年以來,Grandoreiro一直活躍在巴西和秘魯,并在2019年擴展到墨西哥和西班牙。Grandoreiro木馬通常僅通過垃圾郵件的方式進行傳播。 發(fā)表于:9/24/2021 CISA、FBI:民族國家APT組織可能正在利用Zoho漏洞 海岸警衛(wèi)隊網絡司令部(CGCYBER)今天警告說,自上月初以來一直有人在積極利用Zoho單點登錄和密碼管理工具中新發(fā)現的漏洞,而一些國家支持的高級持續(xù)威脅(APT)參與者可能是其中之一。 發(fā)表于:9/24/2021 CNCERT:醫(yī)療器械行業(yè)網絡安全分析報告 近年來,隨著精準醫(yī)療國家戰(zhàn)略的不斷推進,醫(yī)療器械從封閉、笨重走向開放、移動,醫(yī)療器械智能化和云化成為未來的發(fā)展方向。但是,隨著智能可穿戴設備和大數據醫(yī)療的高速發(fā)展,醫(yī)療器械所面臨的網絡安全威脅也在與日俱增。 發(fā)表于:9/24/2021 人工智能在電力物聯(lián)網入侵檢測中的應用 以機器學習和大數據分析為特征的新一代人工智能技術,已成為電力企業(yè)數字化轉型的重要推手。本文基于國網湖南電力在網絡安全領域的研究成果,闡述人工智能技術如何應用于電力物聯(lián)網入侵檢測場景的實踐,以期為相關研究建設工作提供參考。 發(fā)表于:9/24/2021 Conti勒索軟件攻勢兇猛,美國三大聯(lián)邦部門聯(lián)合發(fā)布預警 美國三大聯(lián)邦機構聯(lián)合發(fā)布預警,2020年至今發(fā)現400多起針對美國和國際組織的攻擊中,使用Conti勒索軟件的數量正急劇上升; 發(fā)表于:9/24/2021 ?…185186187188189190191192193194…?