信息安全最新文章 Apple發(fā)布緊急更新,修復(fù)“零點(diǎn)擊”高危漏洞 蘋果用戶應(yīng)該立即更新他們的所有設(shè)備——iPhone、iPad、Mac和AppleWatch——以安裝一個(gè)緊急補(bǔ)丁,防止以色列公司NSO利用iMessage中的漏洞感染設(shè)備。 發(fā)表于:9/23/2021 FBI獲得勒索解密密鑰扣三周不分享? 美國(guó)聯(lián)邦調(diào)查局FBI局長(zhǎng)克里斯托弗·雷 (Christopher Wray) 在周三(昨日)的參議院聽證會(huì)上面臨質(zhì)疑。一份已發(fā)表的報(bào)告稱,F(xiàn)BI扣留了特工從針對(duì)軟件公司Kaseya的勒索軟件團(tuán)伙獲得的REvil解密密鑰近三周都不放出共享,作為其正在進(jìn)行的事件調(diào)查的一部分。 發(fā)表于:9/23/2021 網(wǎng)絡(luò)管理產(chǎn)品Nagios的缺陷可能導(dǎo)致非常嚴(yán)重的供應(yīng)鏈風(fēng)險(xiǎn) 工業(yè)網(wǎng)絡(luò)安全公司Claroty的研究人員在Nagios廣泛使用的網(wǎng)絡(luò)管理產(chǎn)品中發(fā)現(xiàn)了近12個(gè)漏洞。這些缺陷可能會(huì)給組織帶來(lái)嚴(yán)重的風(fēng)險(xiǎn),因?yàn)檫@些類型的產(chǎn)品可能成為惡意攻擊者的誘人目標(biāo)。已發(fā)現(xiàn)影響Nagios XI、XI Switch Wizard、XI Docker Wizard和XI WatchGuard的11個(gè)安全漏洞。供應(yīng)商在8月份發(fā)布了針對(duì)每個(gè)受影響產(chǎn)品的補(bǔ)丁。Nagios的產(chǎn)品有著非常廣泛的行業(yè)覆蓋率,政府、教育、醫(yī)療保健和醫(yī)學(xué)、軍用、國(guó)防工業(yè)、研究與開發(fā)、制造業(yè)、零售、能源、電信、銀行與金融,等等,許多知名企業(yè)如康卡斯特(Comcast)、殼牌(Shell)、DHL、歐萊雅(L 'Oreal)、德州儀器(Texas Instruments)、西門子、東芝都是其客戶。因此,Claroty公司的研究人員不無(wú)擔(dān)心地指出,網(wǎng)絡(luò)安全行業(yè)和用戶應(yīng)當(dāng)特別關(guān)注這批漏洞和受影響產(chǎn)品的升級(jí)更新,謹(jǐn)防類似Solarwinds和Kaseya軟件供應(yīng)鏈攻擊事件重演。 發(fā)表于:9/23/2021 美國(guó)一農(nóng)業(yè)關(guān)基企業(yè)遭勒索攻擊離線,食品供應(yīng)鏈或面臨重大威脅 美國(guó)農(nóng)業(yè)供應(yīng)商N(yùn)EW Cooperative遭勒索攻擊,系統(tǒng)被迫離線,勒索軟件團(tuán)伙BlackMatter要求支付590萬(wàn)美元贖金; 發(fā)表于:9/23/2021 醫(yī)療器械行業(yè)網(wǎng)絡(luò)安全分析報(bào)告 近年來(lái),隨著精準(zhǔn)醫(yī)療國(guó)家戰(zhàn)略的不斷推進(jìn),醫(yī)療器械從封閉、笨重走向開放、移動(dòng),醫(yī)療器械智能化和云化成為未來(lái)的發(fā)展方向。但是,隨著智能可穿戴設(shè)備和大數(shù)據(jù)醫(yī)療的高速發(fā)展,醫(yī)療器械所面臨的網(wǎng)絡(luò)安全威脅也在與日俱增。 發(fā)表于:9/23/2021 過(guò)去一年,超200萬(wàn)封惡意郵件繞過(guò)安全網(wǎng)關(guān) 根據(jù)Tessian最新發(fā)布的數(shù)據(jù),2020年7月至2021 年7月間,全球有超過(guò)200萬(wàn)封惡意電子郵件繞過(guò)了傳統(tǒng)電子郵件防御,例如電子郵件安全網(wǎng)關(guān)。 發(fā)表于:9/23/2021 觀成科技宣布完成新一輪戰(zhàn)略融資 近日,觀成科技宣布獲得新一輪戰(zhàn)略融資,本輪投資方為泰岳梧桐資本,這是觀成科技繼今年2月份完成Pre-A輪融資后的又一次融資。 發(fā)表于:9/23/2021 從理論到實(shí)踐,AI技術(shù)在高級(jí)威脅防護(hù)中的應(yīng)用與創(chuàng)新 高級(jí)持續(xù)性威脅因其形式多變、持久化、對(duì)抗性強(qiáng)及隱蔽性強(qiáng)的特點(diǎn)使得企業(yè)的安全防護(hù)所面臨的挑戰(zhàn)愈加嚴(yán)峻,但任何事情都具有兩面性,它在為企業(yè)帶來(lái)巨大安全風(fēng)險(xiǎn)的同時(shí),也催生出了很多新型防護(hù)技術(shù),人工智能的應(yīng)用就是其中之一。 發(fā)表于:9/23/2021 備份好搜狗瀏覽器個(gè)人數(shù)據(jù)文件,官方通告!搜狗瀏覽器論壇將在10月18日停止服務(wù) 9月18日,據(jù)媒體報(bào)道,搜狗瀏覽器論壇管理員近日發(fā)布了搜狗瀏覽器論壇離線公告。 發(fā)表于:9/22/2021 論壇·原創(chuàng) | 人工智能技術(shù)對(duì)上合組織成員國(guó)的安全新挑戰(zhàn) 馬克思指出,“科學(xué)技術(shù)是歷史的有力杠桿,是最高意義上的革命力量”??茖W(xué)技術(shù)的進(jìn)步是塑造人類社會(huì)形態(tài)的基礎(chǔ)力量,而每次技術(shù)革命的發(fā)生又會(huì)對(duì)社會(huì)經(jīng)濟(jì)生活,甚至國(guó)際體系運(yùn)行產(chǎn)生深刻的影響。人工智能技術(shù)的飛速進(jìn)步,已經(jīng)能夠與世界體系的多個(gè)維度產(chǎn)生廣泛鏈接,對(duì)政治、經(jīng)濟(jì)、軍事等領(lǐng)域產(chǎn)生重大沖擊。在這種變革與動(dòng)蕩的周期中,安全的內(nèi)涵會(huì)發(fā)生微妙的變化,對(duì)主權(quán)國(guó)家和重要的地區(qū)性國(guó)際組織而言,這種變化意味著全新的安全挑戰(zhàn)。 發(fā)表于:9/22/2021 發(fā)展上合組織數(shù)字經(jīng)濟(jì):基于數(shù)據(jù)安全合作的視角 隨著數(shù)字信息技術(shù)的進(jìn)步,全球數(shù)字經(jīng)濟(jì)持續(xù)不斷地發(fā)展,數(shù)字購(gòu)物、數(shù)字會(huì)議、數(shù)字娛樂(lè)、數(shù)字醫(yī)療、遠(yuǎn)程學(xué)習(xí)等數(shù)字經(jīng)濟(jì)形式已逐漸成為人們工作和生活的一部分,人們從來(lái)沒(méi)有像今天這樣感受到數(shù)字經(jīng)濟(jì)所帶來(lái)的變化。目前,大約有 40% 以上的聯(lián)合國(guó)成員國(guó)都制定了發(fā)展數(shù)字經(jīng)濟(jì)的國(guó)家戰(zhàn)略,15% 以上的成員國(guó)出臺(tái)了國(guó)家人工智能戰(zhàn)略。面對(duì)數(shù)字經(jīng)濟(jì)的巨大紅利,上海合作組織(以下簡(jiǎn)稱“上合組織”)成員國(guó)都將數(shù)字經(jīng)濟(jì)納入國(guó)家發(fā)展戰(zhàn)略,并表現(xiàn)出發(fā)展目標(biāo)包容性強(qiáng)、發(fā)展節(jié)奏積極有序和國(guó)際合作務(wù)實(shí)的政策取向。數(shù)字經(jīng)濟(jì)合作順理成章地成為上合組織新興的合作領(lǐng)域。2020 年 11 月 10 日發(fā)布的《上海合作組織成員國(guó)元首理事會(huì)關(guān)于數(shù)字經(jīng)濟(jì)領(lǐng)域合作的聲明》,為上合組織成員國(guó)發(fā)展數(shù)字經(jīng)濟(jì)合作打下了良好的政策基礎(chǔ)。但是,良好的合作預(yù)期并不意味著有良好的合作結(jié)果,落實(shí)上合組織元首峰會(huì)確定的政策目標(biāo)還需要?jiǎng)?chuàng)造很多合作條件,其中,數(shù)據(jù)安全合作是關(guān)鍵。 發(fā)表于:9/22/2021 過(guò)去10年的泰國(guó)游客個(gè)人信息或全部在線泄露 過(guò)去十年中曾前往泰國(guó)的外國(guó)游客都可能在事件中泄漏了個(gè)人信息。 發(fā)表于:9/22/2021 Azure OMIGOD漏洞在野利用 攻擊者利用Microsoft Azure OMIGOD漏洞釋放Mirai和挖礦機(jī)。 發(fā)表于:9/22/2021 平行世界的鏡像:勒索軟件如何運(yùn)行地下經(jīng)濟(jì)? 為了更大限度地牟利,勒索軟件團(tuán)伙不僅沿襲了傳統(tǒng)犯罪集團(tuán)的一些特征,甚至還開始采用合法企業(yè)的所有核心要素,包括明確的員工角色、營(yíng)銷計(jì)劃、合作伙伴生態(tài)系統(tǒng),甚至風(fēng)險(xiǎn)資本投資等等。 發(fā)表于:9/22/2021 macOS finder 中發(fā)現(xiàn) RCE 0 day漏洞 研究人員在macOS finder中發(fā)現(xiàn)一個(gè)尚未修復(fù)的0 day RCE安全漏洞。 發(fā)表于:9/22/2021 ?…187188189190191192193194195196…?