信息安全最新文章 破壞美國輸油管道的勒索軟件組織DarkSide與REvil有染 近日,安全研究人員發(fā)現(xiàn),對美國東海岸主要輸油管道造成嚴重破壞的勒索軟件組織DarkSide很可能與攻擊過蘋果和特朗普的勒索軟件團伙REvil有關。 發(fā)表于:7/31/2021 澳大利亞將網(wǎng)絡安全意識教育寫入小學教材 隨著社會數(shù)字化進程加快,網(wǎng)絡威脅的不斷增長,各國密集出臺公民隱私與安全意識相關法規(guī)和教育項目,對兒童隱私與安全的意識教育和課程計劃也正在向低齡化覆蓋。 發(fā)表于:7/31/2021 九成安全領導者將Bot攻擊視為頭等大事 根據(jù)ESG最新發(fā)布的安全報告,九成企業(yè)安全領導者擔憂Bot攻擊威脅,這包括流量過大網(wǎng)站宕機、新帳戶欺詐、憑證破解/暴力攻擊、帳戶接管、內(nèi)容操縱、敏感內(nèi)容抓取而導致的網(wǎng)站速度下降、庫存耗盡和購物車失效。 發(fā)表于:7/31/2021 FragAttacks漏洞橫掃全球所有WiFi設備 眾所周知,Wi-Fi設備(WLAN無線局域網(wǎng)設備)的網(wǎng)絡協(xié)議安全性相當脆弱,過去二十年一直修修補補,但網(wǎng)絡安全意識淡漠年代遺留的先天設計缺陷卻始終是一個巨大隱患。隨著智能手機、筆記本電腦、智能家居、聯(lián)網(wǎng)汽車等搭載WiFi組件的設備在全球市場快速普及,WiFi的一些先天缺陷被深深埋入并擴散到全球數(shù)字網(wǎng)絡,成為一顆隨時可能被引爆的“深水核彈”。 發(fā)表于:7/31/2021 騰訊安全團隊用樹莓派攻破電動車充電樁支付系統(tǒng) 在近日舉行的BlackHat Asia亞洲黑帽大會上,騰訊安全團隊Tencent Blade Team演示了如何使用樹莓派攻擊電動汽車直流充電樁的“無感支付”漏洞,攻擊者還能改變充電電壓和電流,這種行為有可能會損壞電動汽車。 發(fā)表于:7/31/2021 GCHQ發(fā)布智慧城市網(wǎng)絡安全指南 智慧城市基礎設施包括應急服務、交通指揮、信號燈管理、監(jiān)控系統(tǒng)等大量聯(lián)網(wǎng)系統(tǒng),且越來越多地使用傳感器采集大量數(shù)據(jù)以提供更高效的數(shù)字化服務。 發(fā)表于:7/31/2021 解碼API安全-挑戰(zhàn)、威脅和最佳實踐 API為當今大多數(shù)數(shù)字體驗提供了動力,API安全性仍然是大多數(shù)CXO最關心的問題。盡管數(shù)字化轉(zhuǎn)型不斷推動API在各個行業(yè)的應用,但惡意威脅行為比以往任何時候都更加瞄準API。當前API的安全狀態(tài)與組織的需要存在很大差距,組織經(jīng)常受困于難以理解的攻擊面,缺乏正確的策略來構(gòu)建防御,本文的目的即是討論當今API生態(tài)系統(tǒng)面臨的不同挑戰(zhàn)和威脅,并提供保護API的最佳實踐。 發(fā)表于:7/31/2021 亞馬遜商家“刷點評”數(shù)據(jù)庫大規(guī)模泄漏 近日,亞馬遜宣布2020年共查封或銷毀了200萬件假冒產(chǎn)品。這家電子商務巨頭還補充說,超過100億個“可疑”產(chǎn)品在發(fā)布之前就被阻止了,并阻止了超過600萬次嘗試創(chuàng)建涉嫌參與假冒活動的賣家賬戶。 發(fā)表于:7/31/2021 持續(xù)領跑動態(tài)防御:與國電投戰(zhàn)略攜手,衛(wèi)達信息完成數(shù)千萬A+輪融資 4月,北京衛(wèi)達信息技術(shù)有限公司(以下簡稱:衛(wèi)達信息)正式宣布完成數(shù)千萬A+輪融資,投資機構(gòu)包括:國電投、北變資本等。此次融資是繼2019年6月獲得國家高精尖產(chǎn)業(yè)基金、江蘇疌泉基金投資后,衛(wèi)達信息完成的又一輪戰(zhàn)略性融資。 發(fā)表于:7/31/2021 勒索軟件攻擊切斷半個美國的燃油管道 上周末,勒索軟件攻擊導致美國最大的成品油管道——Colonial Pipeline的運營被中斷。 發(fā)表于:7/31/2021 國有資本股權(quán)占比近50%,長揚科技完成E輪戰(zhàn)略融資 2021年4月,長揚科技完成E輪戰(zhàn)略融資,首批E1輪資金1.75億元已于5月初到位。本輪融資由海淀國資委國新融智基金領投,深創(chuàng)投、基石基金、BV百度風投、京西文創(chuàng)基金、豐基資本、上海鼎璋跟投,在國有資本的持續(xù)加持下,此次融資全部完成后,長揚科技股東中的國有資本股權(quán)比例已近50%,成為一家國資監(jiān)管下、市場化運作的國家高新技術(shù)企業(yè)。據(jù)悉,本輪融資公司將主要用于核心技術(shù)創(chuàng)新、專業(yè)人才儲備及培養(yǎng)等方面,致力于持續(xù)打造可信、可控、可靠的工業(yè)互聯(lián)網(wǎng)安全保障能力。 發(fā)表于:7/31/2021 拒保!保險巨頭安盛(AXA)停止勒索軟件贖金保險業(yè)務 近日,全球保險業(yè)巨頭安盛公司(AXA)周四宣布將暫停向法國客戶提供勒索軟件贖金賠付服務的政策,這也是保險行業(yè)首次終止勒索軟件賠付業(yè)務。 發(fā)表于:7/31/2021 微軟開源人工智能安全測試工具:Counterfit 根據(jù)Adversa的最新研究,人工智能行業(yè)還沒有做好防御黑客對AI系統(tǒng)攻擊的準備。 發(fā)表于:7/31/2021 英特爾、AMD CPU再曝高危漏洞,數(shù)十億計算機受影響 五月伊始,全球信息產(chǎn)業(yè)就接連響起一級警報,5月4日,戴爾公司披露其上億臺電腦的固件升級驅(qū)動中存在一個長達12年的漏洞(已修復)。5月6日,英特爾、AMD等處理器巨頭的處理器芯片再次發(fā)現(xiàn)新的高危漏洞。 發(fā)表于:7/31/2021 高通芯片高危漏洞影響全球40%手機 近日,高通公司的移動調(diào)制解調(diào)器MSM芯片(包括最新的支持5G的版本)中發(fā)現(xiàn)了一個高危安全漏洞(CVE-2020-11292),攻擊者可以利用該漏洞獲取手機用戶的短信、通話記錄、監(jiān)聽對話甚至遠程解鎖SIM卡!更可怕的是,該漏洞的利用無法被常規(guī)系統(tǒng)安全功能檢測到。 發(fā)表于:7/31/2021 ?…226227228229230231232233234235…?