信息安全最新文章 Python軟件庫現(xiàn)惡意軟件能盜取用戶信用卡信息 安全研究團隊JFrog在PyPI(Python Package Index)軟件庫中再次發(fā)現(xiàn)了一批惡意軟件,這些軟件存在盜取信用卡信息、遠程注入代碼等行為。 發(fā)表于:8/6/2021 思科爆出嚴重漏洞!黑客可遠程執(zhí)行任意代碼 近日,網絡設備巨頭思科已經推出補丁來解決影響其小型企業(yè) VPN 路由器的關鍵漏洞,遠程攻擊者可能會濫用這些漏洞來執(zhí)行任意代碼,甚至導致拒絕服務 (DoS) 條件。 發(fā)表于:8/6/2021 男子假扮暗網黑客騷擾前女友發(fā)死亡威脅:為逼迫其離開現(xiàn)男友 為逼迫前女友和現(xiàn)男友分手,男子假扮網絡黑客,對前女友發(fā)出死亡威脅,還在線下干擾其生活。8月5日,記者從上海市松江區(qū)人民檢察院獲悉,該院依法以涉嫌尋釁滋事罪對男子周某批準逮 發(fā)表于:8/6/2021 人工智能技術將成為發(fā)現(xiàn)安全威脅的新利器 充分利用人工智能(AI)技術,對傳統(tǒng)數(shù)據挖掘、統(tǒng)計計算、關聯(lián)分析方法進行革新與豐富,將成為有效發(fā)現(xiàn)安全威脅的新利器。 發(fā)表于:8/6/2021 首屆全球數(shù)字經濟大會在京開幕 8月2日,以“創(chuàng)新引領·數(shù)據驅動——建設全球數(shù)字經濟標桿城市”為主題的首屆全球數(shù)字經濟大會在京開幕。中共中央政治局委員、北京市委書記蔡奇致辭并宣布開幕。中央宣傳部副部長,中央網信辦主任、國家網信辦主任莊榮文,工業(yè)和信息化部黨組書記、部長肖亞慶出席開幕式并致辭,北京市委副書記、市長陳吉寧主持開幕式。 發(fā)表于:8/6/2021 人工智能創(chuàng)新需探索發(fā)展與監(jiān)管的平衡 隨著技術研究不斷深入、水平不斷提高, 人工智能(Artificial Intelligence,AI)技術正在數(shù)字經濟發(fā)展中發(fā)揮越來越重要的作用。在AI 技術發(fā)展過程中,倫理道德、數(shù)據隱私和安全性等問題一開始就作為頂層設計的重要內容,保障 AI發(fā)展的底線。近年來,歐美主要經濟體認識到 AI 技術競爭的重要性,提出多項措施激勵 AI 發(fā)展;也不斷探索 AI 發(fā)展與監(jiān)管的平衡,明確提出 AI 倫理、隱私保護和安全的相關立法與倡議。其中的若干思路值得我國參考借鑒,以切實保障 AI 技術安全、可靠發(fā)展。 發(fā)表于:8/6/2021 CISA新局長三把火:組建網絡防御協(xié)作中心、推出打擊勒索攻擊沖刺計劃、發(fā)布新版聯(lián)邦雇員網絡安全培訓指南 美國網絡安全和基礎設施安全局新任局長伊斯特利(Jen Easterly)當?shù)貢r間周四宣布成立一個網絡防御協(xié)作中心,該中心將尋求促進聯(lián)邦機構、私營部門、州和地方政府之間在網絡攻擊之前而不是之后的合作。新中心將參與協(xié)調國家網絡防御,分享對威脅的見解,并參加聯(lián)合演習。伊斯特利敦促更多的計算機安全公司加入合作的努力。同時,推出了重點圍繞勒索軟件攻擊為沖刺計劃以及聯(lián)邦雇員網絡安全培訓的新指南。目前已有亞馬遜網絡服務公司(Amazon Web Services)、美國電話電報公司(AT&T)、Crowdstrike、FireEye、谷歌和微軟等網絡大廠同意加盟。 發(fā)表于:8/6/2021 俄羅斯互聯(lián)網政策將影響其網絡格局 拜登總統(tǒng)在日內瓦與俄羅斯總統(tǒng)弗拉基米爾普京會晤后,各國元首宣布他們致力于未來的低級別網絡安全對話。拜登在與普京分開舉行的新聞發(fā)布會上 - 考慮到后者在媒體活動中撒謊的傾向-表示他敦促普京打擊俄羅斯的網絡犯罪。然而,就在幾周后,在 7 月 4 日的周末,俄羅斯的一個犯罪集團對總部位于美國的托管服務提供商 Kaseya發(fā)起了勒索軟件攻擊。 發(fā)表于:8/6/2021 美國國防部計劃成立聯(lián)合電磁頻譜作戰(zhàn)中心 華盛頓消息——美國國防部發(fā)布了備受期待的計劃,以實施其電磁頻譜作戰(zhàn)優(yōu)勢戰(zhàn)略,承諾在全部門范圍內進行協(xié)調,以購買所需的技術并調整作戰(zhàn)行動。 發(fā)表于:8/6/2021 一個天真的美國國家安全局工作人員如何幫助外國建立一個進攻性的安全部門 最初是為一個天真、年輕的安全分析師提供的令人難以置信的工作機會,變成了一個爆炸性的案例,前美國專家在不知不覺中幫助外國服務機構建立了一個進攻性的安全部門。 發(fā)表于:8/5/2021 你的屏幕被“偷”了,新惡意軟件Vultur已控制數(shù)千臺設備 最近研究人員在Google Play中發(fā)現(xiàn)一種新型Android惡意軟件,已經波及了一百多個銀行和加密貨幣應用程序。 發(fā)表于:8/5/2021 天地和興:2021年第二季度DDoS攻擊態(tài)勢 最近幾個月發(fā)生的大規(guī)模勒索軟件和DDoS(分布式拒絕服務)攻擊活動,破壞了世界各地的關鍵基礎設施,包括美國最大石油管道系統(tǒng)運營商Colonial Pipeline及全球最大肉類加工商JBS。今年5月份,比利時超過200個組織,包括政府和議會網站和其他服務,也遭到了DDoS攻擊。 發(fā)表于:8/5/2021 十大網絡安全新品首秀ISC 2021,360新一代安全能力框架鋒芒盡顯 隨著全球數(shù)字化的推進,網絡空間日益成為一個全域連接的復雜巨系統(tǒng),安全需要以新的戰(zhàn)法和框架解決這個巨系統(tǒng)的問題。近日,在第九屆互聯(lián)網安全大會(ISC 2021)上,三六零(股票代碼:601360.SH,下稱“360”)創(chuàng)始人、董事長周鴻祎正式提出以360安全大腦為核心,協(xié)同安全基礎設施體系、安全專家運營應急體系、安全基礎服務賦能體系“四位一體”的新一代安全能力框架。 發(fā)表于:8/5/2021 網絡安全中的大數(shù)據治理 大數(shù)據是指大型復雜的結構化或非結構化數(shù)據集。大數(shù)據技術使組織能夠生成、收集、管理、分析和可視化大數(shù)據集,并為診斷、預測或其他決策任務提供見解。處理大數(shù)據的關鍵問題之一是采用適當?shù)拇髷?shù)據治理框架,這樣可以:①以所需的方式管理大數(shù)據,以支持有效機器學習的高質量數(shù)據訪問;②確保該框架規(guī)范存儲和處理在相關監(jiān)管框架內以可信賴的方式收集來自供應商和用戶的數(shù)據。提出了一個大數(shù)據治理框架,指導組織在相關的規(guī)則框架內做出更好的基于數(shù)據的業(yè)務決策,并密切關注數(shù)據安全性、隱私性和可訪問性。為了說明這一過程,以網絡安全大數(shù)據治理為例,給出了該框架的一個實現(xiàn)實例。該框架有可能指導不同組織的大數(shù)據管理,實現(xiàn)信息共享和協(xié)同決策。 發(fā)表于:8/5/2021 云平臺 IaaS 層內生安全技術研究 隨著云計算的不斷普及,云平臺安全問題日益凸顯。云平臺資源共享、邊界消失、動態(tài)變化等特點,使得傳統(tǒng)基于邊界的旁路式、外掛式防御手段無法有效應對云內安全威脅。因此,通過將安全機制與云平臺融合設計,實現(xiàn)了對云平臺內部威脅和攻擊的可視、可控、可防,確保安全機制的不可繞過和性能開銷最小。 發(fā)表于:8/5/2021 ?…224225226227228229230231232233…?