信息安全最新文章 官員警告供水系統(tǒng)存在網(wǎng)絡(luò)安全漏洞 今日,美國立法者和專家警告:在針對一些美國組織的攻擊不斷升級之際,美國關(guān)鍵的水務(wù)部門存在巨大的網(wǎng)絡(luò)安全漏洞。 發(fā)表于:7/28/2021 互聯(lián)網(wǎng)專項整治行動已啟動!聚焦彈窗欺騙等熱點難點問題 7月26日,工信部發(fā)布公告稱,現(xiàn)已正式啟動為期半年的互聯(lián)網(wǎng)專項整治行動,在前期APP專項整治的基礎(chǔ)上,聚焦當前互聯(lián)網(wǎng)的熱點難點問題進行重點整治。相信再過不久,整個互聯(lián)網(wǎng)行業(yè)市場環(huán)境也能“清爽”不少。 發(fā)表于:7/28/2021 通過零信任安全保護混合工作場所 零信任架構(gòu)提供了一種越來越流行的方法,可以在混合云、靈活工作和持續(xù)威脅行為者的世界中最大限度地減少網(wǎng)絡(luò)風(fēng)險。 發(fā)表于:7/28/2021 Clubhouse被黑曝“非法竊取”超38億電話號碼 Clubhouse是一款適用于iOS和Android的社交音頻應(yīng)用程序,用戶可以在可容納數(shù)千人的語音聊天室中進行交流。Clubhouse在2月時候風(fēng)靡全球,當時火到不僅橫掃全美、霸占了日本App Store總榜第一,當時還直接空降了咱中國微博熱搜,一度一個邀請碼漲到1000美元以上。截至 2021年4月,風(fēng)險資本家在一輪融資中對Clubhouse的估值接近40億美元。 發(fā)表于:7/28/2021 因遭受網(wǎng)絡(luò)攻擊,南非多個重要港口運輸系統(tǒng)癱瘓 南非國家運輸公司遭遇網(wǎng)絡(luò)攻擊,其經(jīng)營的開普勒、德班港口等受到影響,集裝箱運輸業(yè)務(wù)陷入停頓,系統(tǒng)恢復(fù)前不會有任何貨物進出。 發(fā)表于:7/28/2021 共治全球分布式拒絕服務(wù)攻擊需要良策 譯介了位于愛沙尼亞塔林的北約協(xié)同網(wǎng)絡(luò)防御卓越中心(NATO CCDCOE)專家阿圖斯·拉夫列諾夫的文章。文章認為,全球分布式拒絕服務(wù)攻擊(DDoS)日益普遍,攻擊規(guī)模和帶寬屢創(chuàng)新高,對全球互聯(lián)網(wǎng)安全運行帶來巨大威脅。傳統(tǒng)的應(yīng)對DDoS攻擊的思路越來越難以奏效,必須引入更多參與方,齊抓共管共同促進對全球DDoS攻擊的治理。 發(fā)表于:7/28/2021 建筑行業(yè)的網(wǎng)絡(luò)安全挑戰(zhàn) 隨著互聯(lián)網(wǎng)的高速發(fā)展,數(shù)字化轉(zhuǎn)型是每個行業(yè)的核心,沒有一個行業(yè)可以在數(shù)字化的大潮中逆流而行。當談起建筑行業(yè)時,可能會想起工人坐在城市上方,在建筑橫梁上吃午餐的畫面。然而,快速的數(shù)字化已經(jīng)改變了建筑行業(yè),并將繼續(xù)推動變革和鼓勵創(chuàng)新。傳統(tǒng)的經(jīng)營方式必將面對隨之而來的額外風(fēng)險和挑戰(zhàn)。 發(fā)表于:7/28/2021 關(guān)于Windows Print Spooler遠程代碼執(zhí)行0 day漏洞 上個月,一名安全研究人員意外發(fā)現(xiàn)了一個名為PrintNightmare的0 day漏洞,利用此漏洞,黑客可以在補丁完善的Windows Print Spooler設(shè)備上獲得完整的遠程代碼執(zhí)行能力,此漏洞被微軟追蹤為CVE-2021-34527。 發(fā)表于:7/28/2021 伊朗針對西方的秘密網(wǎng)絡(luò)戰(zhàn)計劃被曝光 天空新聞(Sky News)當?shù)貢r間7月26日晚間公布了五份機密文件,據(jù)稱這些文件顯示伊朗計劃侵入包括歐洲在內(nèi)的西方國家的基礎(chǔ)設(shè)施。伊朗駐倫敦大使館沒有回應(yīng)就這些指控置評的請求。盡管過去曾有伊朗和其他國家進行此類黑客攻擊的報道,但媒體機構(gòu)獲得伊斯蘭革命衛(wèi)隊(Islamic Revolutionary Guard Corps)網(wǎng)絡(luò)部隊第13部隊(Unit 13)的實際內(nèi)部策劃文件是非常罕見的。越來越多的國家,包括英國,擁有網(wǎng)絡(luò)武器,并正在努力發(fā)展新的進攻能力。這項工作通常是最高機密。因此,看到一個國家進行網(wǎng)絡(luò)攻擊研究的書面證據(jù)是非常罕見的。 發(fā)表于:7/28/2021 滴滴之后,Uber陷入數(shù)據(jù)安全風(fēng)波 滴滴之后,Uber再度陷入數(shù)據(jù)安全風(fēng)波。 發(fā)表于:7/28/2021 汽車行業(yè)面臨的勒索軟件威脅加速 近年來隨著自動駕駛、電動汽車、聯(lián)網(wǎng)汽車和汽車共享的迅猛發(fā)展,汽車行業(yè)正處于轉(zhuǎn)型期,也越來越成為網(wǎng)絡(luò)犯罪的焦點。不僅制造商的生產(chǎn)和工藝正在數(shù)字化,而且越來越多的軟件正在進入汽車本身。在汽車行業(yè)的公司中,帶有惡意附件的電子郵件攻擊比例極高,被忽視的間諜軟件、勒索軟件或其他破壞性惡意軟件會被下載,這些都為黑客提供了更大的攻擊目標。作為一個收入特別高、媒體效率高、競爭激烈的行業(yè),汽車行業(yè)正日益受到網(wǎng)絡(luò)攻擊的關(guān)注。繼能源和物流業(yè)之后,汽車行業(yè)是過去一年中全球受攻擊最嚴重的行業(yè)之一。 發(fā)表于:7/28/2021 最高院發(fā)布《關(guān)于審理使用人臉識別技術(shù)處理個人信息相關(guān)民事案件適用法律若干問題的規(guī)定》 7月28日上午,最高人民法院召開新聞發(fā)布會,發(fā)布《最高人民法院關(guān)于審理使用人臉識別技術(shù)處理個人信息相關(guān)民事案件適用法律若干問題的規(guī)定》。最高人民法院副院長楊萬明,最高人民法院研究室副主任郭鋒,最高人民法院研究室民事處處長陳龍業(yè)出席發(fā)布會并介紹相關(guān)情況,最高人民法院新聞發(fā)言人李廣宇主持發(fā)布會。 發(fā)表于:7/28/2021 美國發(fā)布“關(guān)鍵軟件”安全指南 美國國家標準與技術(shù)研究所(NIST)發(fā)布指南,指南規(guī)范美國政府“關(guān)鍵軟件”的安全措施以及測試其源代碼的最低標準。指南全名:《根據(jù)行政命令 (EO) 14028 使用“EO 關(guān)鍵軟件”的安全措施 - 指導(dǎo)目的和范圍》。 發(fā)表于:7/27/2021 Mac惡意軟件竊取電報賬戶、Chrome密碼、微信、聯(lián)系人、印象筆記、Skype等敏感數(shù)據(jù) 近期,安全研究人員發(fā)布了有關(guān)一系列MacOS惡意軟件從多個應(yīng)用程序中竊取登錄信息的方法的詳細信息,使其幕后操控者能夠竊取賬戶,密碼等敏感信息。 發(fā)表于:7/27/2021 美國保險巨頭Humana客戶醫(yī)療數(shù)據(jù)被泄露 在一個出名的黑客論壇上有攻擊者泄露了美國超過 6000 名患者高度敏感的健康保險數(shù)據(jù)的數(shù)據(jù)庫。 發(fā)表于:7/27/2021 ?…234235236237238239240241242243…?