信息安全最新文章 警惕供應(yīng)鏈安全:判斷供應(yīng)商安全性的十種方法 自SolarWinds供應(yīng)鏈攻擊事件以來,人們越來越關(guān)注各種規(guī)模的組織如何確保其供應(yīng)商的安全。事實(shí)證明,無論規(guī)模大小,各類組織都淪為了供應(yīng)鏈攻擊的受害者。即便是坐擁政府資源和資金的美國財(cái)政部和國土安全部同樣難逃魔爪——它們也在SolarWinds攻擊事件中受到了影響。 發(fā)表于:7/25/2021 第三方SDK采集用戶信息或?qū)⒊蔀锳PP檢查整改重點(diǎn) 2021年5月1日起,中央網(wǎng)信辦集中對APP違法違規(guī)收集使用個人信息進(jìn)行4次集中檢查,執(zhí)法力度大,取得明顯整治效果。通過分析相關(guān)檢查通報(bào)所依據(jù)的法律法規(guī)以及執(zhí)行過程中的發(fā)展趨勢,可以對后續(xù)APP違法違規(guī)收集使用個人信息的發(fā)展趨勢進(jìn)行展望。 發(fā)表于:7/25/2021 美再栽贓中國黑客在2011-2013年入侵13家管道運(yùn)營商,中方曝美攻擊敏感單位案例! 美國政府今天再次栽贓,指認(rèn)中國政府支持的黑客在2011年至2013年期間入侵了至少13家石油和天然氣管道運(yùn)營商的網(wǎng)絡(luò)。今天的栽贓選取過去了這么多年前的毫無影子的事情潑臟水,這抹黑手段未免也太拙劣了! 發(fā)表于:7/25/2021 勒索兇猛!這個國家最大網(wǎng)絡(luò)運(yùn)營商運(yùn)營被迫中斷 厄瓜多爾最大的網(wǎng)絡(luò)運(yùn)營商國家電信遭遇RansomEXX勒索軟件攻擊,業(yè)務(wù)運(yùn)營、支付門戶及客戶支持全部陷入癱瘓。 發(fā)表于:7/25/2021 Excel 舊用戶正成為惡意軟件的目標(biāo) 根據(jù)安全專家的最新發(fā)現(xiàn),Microsoft Excel的舊用戶正成為惡意軟件的攻擊目標(biāo)。這種惡意軟件攻擊活動使用了一種新的惡意軟件混淆技術(shù)來禁用Microsoft Office的安全防御機(jī)制,然后傳播和感染Zloader木馬病毒。 發(fā)表于:7/25/2021 水務(wù)行業(yè)面臨的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn) 網(wǎng)絡(luò)安全一直被視為水務(wù)行業(yè)的頭等大事。水務(wù)行業(yè)為其客戶、社區(qū)、地區(qū)、鄰國、工業(yè)和農(nóng)業(yè)部門提供了關(guān)鍵的生命線服務(wù)。為了充分支持水務(wù)行業(yè)復(fù)雜的業(yè)務(wù)流程和操作,需要有效的IT技術(shù)和OT技術(shù)。隨著水利領(lǐng)域數(shù)字化的到來,也為水務(wù)行業(yè)帶來了無限的機(jī)遇和新的安全挑戰(zhàn),一旦發(fā)生攻擊,產(chǎn)生的后果和社會影響將是災(zāi)難性的,因此水務(wù)行業(yè)必須將網(wǎng)絡(luò)安全作為首要任務(wù)。 發(fā)表于:7/25/2021 “攻擊性AI”的網(wǎng)絡(luò)安全威脅 人工智能并不總是被用來做好事。特別是,網(wǎng)絡(luò)攻擊者可以使用AI來增強(qiáng)他們的攻擊和擴(kuò)大他們的行動。微軟(Microsoft)、普渡大學(xué)(Purdue)和本-古里安大學(xué)(Ben-Gurion University)、佐治亞理工學(xué)院、新加坡南洋理工大學(xué)等大學(xué)的研究人員最近發(fā)表了一項(xiàng)調(diào)查,探討了這種“攻擊性人工智能”(offensive AI)對組織的威脅。調(diào)查確定了攻擊對手可以用來支持其攻擊的不同能力,并根據(jù)嚴(yán)重程度對每種能力進(jìn)行排名,提供對攻擊對手的深度洞察。 發(fā)表于:7/25/2021 紫光集團(tuán)破產(chǎn)重整:尋求戰(zhàn)投整體接盤 本月9號,紫光集團(tuán)公告稱,收到北京市第一中級人民法院送達(dá)的《通知書》,相關(guān)債權(quán)人以不能清償?shù)狡趥鶆?wù)等為由,向法院申請對其破產(chǎn)重整。 發(fā)表于:7/25/2021 中國電信登錄A股,再邁出關(guān)鍵一步 7月22日,證監(jiān)會公告顯示,中國電信首發(fā)上市申請獲證監(jiān)會發(fā)審委審核通過,向登陸A股資本市場邁出關(guān)鍵一步。中國電信申請上市板塊為上交所主板。此次上市擬募集資金544億元。此前,中國電信在港交所發(fā)布公告稱,預(yù)計(jì)上半年?duì)I業(yè)收入約為2136.06億元至2184.17億元,同比增長11%-13.5%,這個業(yè)績較去年同期顯著向好,優(yōu)異的答卷給中國電信回A股上市奠定了堅(jiān)實(shí)基礎(chǔ)。 發(fā)表于:7/25/2021 數(shù)據(jù)安全:數(shù)據(jù)流動的幾個關(guān)鍵問題 無論各種主體以何種方式開展數(shù)據(jù)治理,其核心都是要推動數(shù)據(jù)自由安全地流動,以便最大程度地挖掘和釋放數(shù)據(jù)價(jià)值。而要實(shí)現(xiàn)數(shù)據(jù)流動,國內(nèi)層面的抓手是推動數(shù)據(jù)開放共享,國際層面便是實(shí)現(xiàn)數(shù)據(jù)跨境流動。從當(dāng)前的情形來看,阻礙數(shù)據(jù)順暢流動的最主要掣肘因素有兩個:一個是數(shù)據(jù)權(quán)問題,國內(nèi)層面稱為數(shù)據(jù)產(chǎn)權(quán)問題,國際層面即數(shù)據(jù)主權(quán)問題;二是數(shù)據(jù)安全問題,目前國際社會主要聚焦于個人數(shù)據(jù),即個人信息保護(hù)。 發(fā)表于:7/25/2021 60%的安卓APP存在漏洞,平均每個有39個漏洞 開發(fā)者在應(yīng)用代碼中留下一個錯誤,就會有一個安全漏洞,攻擊者就可能利用該安全漏洞。根據(jù)Atlas VPN的最新數(shù)據(jù),63%的安卓APP在2021年第1季度包含已知的安全漏洞,每個APP平均包含39個安全漏洞。其中,游戲和金融類APP是包含漏洞最多的。 發(fā)表于:7/25/2021 黑客叫囂威脅 EA 不打錢就繼續(xù)發(fā)布被盜信息 根據(jù)著名軟件網(wǎng)站 Motherboard 信息,之前入侵 EA 服務(wù)器盜取信息的黑客近日在網(wǎng)上發(fā)帖表示 “ 幾個星期前,我們給 EA 官方發(fā)了勒索電子郵件,但我們沒有收到任何回復(fù),所以我們將發(fā)布源文件 ”,查看其附上的附件,目前黑客所發(fā)布的 1.3G 壓縮文件似乎包含 EA 內(nèi)部工具以及 Origin 商店的部分文件。 發(fā)表于:7/25/2021 FBI發(fā)布了比特幣和加密貨幣嚴(yán)重警告 今年,比特幣和加密貨幣價(jià)格飆升,使得加密貨幣市場規(guī)模超過1萬億美元,而這也吸引了一波網(wǎng)絡(luò)犯罪者。隨著大量新用戶向數(shù)字資產(chǎn)投入數(shù)十億美元,比特幣勒索軟件攻擊和基于社交媒體的加密詐騙已變得司空見慣。 發(fā)表于:7/25/2021 烏克蘭查封有史以來最大地下礦場,竟發(fā)現(xiàn)3800臺PS4 烏克蘭政府查封了可能是有史以來最大的地下挖礦礦場之一,該礦場使用 3800 臺索尼 PS4 游戲機(jī)進(jìn)行挖礦。 發(fā)表于:7/25/2021 微軟 Windows Hello 曝漏洞!外接一個 USB 攝像頭,分分鐘破解你的電腦 Windows Hello,相信大家都不陌生了。畢竟一度被稱為 “ 最簡單的登錄方式 ” ——刷個臉,電腦就可以立馬解鎖。 發(fā)表于:7/25/2021 ?…241242243244245246247248249250…?