信息安全最新文章 Zloader惡意軟件可禁用office宏警告 過去幾年,使用社會工程的微軟office宏惡意軟件成為惡意軟件感染的一種新方式。惡意軟件作者還不斷發(fā)展其家屬以繞過檢測。這些技術使用宏混淆、DDE、以及使用支持老版本的xls格式。 發(fā)表于:7/12/2021 不斷健全個人信息保護的綜合治理體系 個人信息是寶貴的數(shù)字資產(chǎn),加強個人信息保護,規(guī)范個人信息獲取及使用,不僅事關個人權益的維護,也關系到數(shù)字經(jīng)濟健康發(fā)展 發(fā)表于:7/12/2021 涉嫌超范圍收集個人信息 18款App被通報整改 國家計算機病毒應急處理中心近期通過互聯(lián)網(wǎng)監(jiān)測,發(fā)現(xiàn)18款移動應用存在隱私不合規(guī)行為,違反網(wǎng)絡安全法相關規(guī)定,涉嫌超范圍采集個人隱私信息,將對它們采取通報整改等處理舉措。 發(fā)表于:7/12/2021 北美電力行業(yè)深刻反思SolarWinds供應鏈攻擊事件的教訓并發(fā)出警示 2021年7月6日,美國聯(lián)邦能源監(jiān)管委員會(FERC)和北美電力可靠性公司(NERC)電力信息共享和分析中心(E-ISAC)發(fā)布了一份白皮書,題為《SolarWinds及其相關供應鏈的攻擊——對北美電力行業(yè)的教訓》。該白皮書描述了這些與供應鏈相關的重大網(wǎng)絡安全事件,以及為確保系統(tǒng)安全而采取的關鍵行動,并旨在讓電力行業(yè)的利益相關者和供應商考慮下一步如何持續(xù)有效應對SolarWinds網(wǎng)絡攻擊,以及最近發(fā)現(xiàn)的有可能危及電力行業(yè)網(wǎng)絡安全的其他網(wǎng)絡安全漏洞問題。特別強調(diào)需要對北美電力行業(yè)的供應鏈攻擊和安全事件保持足夠警惕。 發(fā)表于:7/12/2021 美國 CISA 在其 CSET 安全軟件中引入勒索軟件情況評估 (RRA) 鑒于針對不同組織的勒索軟件攻擊事件不斷增加,美國 CISA 推出了新的安全審計工具。CISA 將其稱為勒索軟件就緒評估 (RRA),作為其 CSET 桌面安全工具中的一個新模塊。 發(fā)表于:7/12/2021 印度政府即將制定國家網(wǎng)絡安全戰(zhàn)略 在 2021年7 月 2 日舉行的以“新常態(tài)下的網(wǎng)絡安全”為主題的印度公共事務論壇 (PAFI) 對話中,印度政府總理辦公室國家網(wǎng)絡安全協(xié)調(diào)員拉杰什·潘特中將 (Dr) Rajesh Pant,表達了印度政府今年發(fā)布新網(wǎng)絡安全戰(zhàn)略的意圖。他補充說,該戰(zhàn)略將“全面覆蓋印度網(wǎng)絡空間的整個生態(tài)系統(tǒng)”。 發(fā)表于:7/12/2021 Rambus攜手萊迪思開發(fā)下一代安全解決方案 中國北京 2021年7月6日 —— Rambus Inc. (NASDAQ: RMBS) 與萊迪思(Lattice)半導體公司(NASDAQ:LSCC)今日宣布建立合作關系,將利用兩家公司各自的技術專長,開發(fā)下一代安全解決方案。Rambus是業(yè)界領先的Silicon IP和芯片提供商,致力于讓數(shù)據(jù)傳輸更快更安全,萊迪思是低功耗可編程器件領先供應商。雙方攜手合作之后,客戶將有望在萊迪思FPGA上使用Rambus的安全硬件IP,應用于通信、計算、工業(yè)、汽車和消費等領域。 發(fā)表于:7/11/2021 隨著后COVID時代經(jīng)濟的發(fā)展,針對銀行業(yè)的攻擊激增 對于許多人來說,COVID-19是一場毀滅性的災難。但是對于針對銀行進行攻擊的犯罪分子來說,它卻是一個非常不錯的賺錢機會。 發(fā)表于:7/11/2021 《網(wǎng)絡安全審查辦法》征求意見,監(jiān)管升級勢在必行 | 新京報社論 滴滴出行等多家互聯(lián)網(wǎng)企業(yè)被網(wǎng)絡安全監(jiān)管事件尚在進行中,7月10日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布了《網(wǎng)絡安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知。征求意見稿指出,掌握超過100萬用戶個人信息的運營者赴國外上市,必須向網(wǎng)絡安全審查辦公室申報網(wǎng)絡安全審查。 發(fā)表于:7/11/2021 網(wǎng)空至暗時刻--勒索禍患最嚴重的一周 7月2日,IT管理軟件制造商Kaseya通知客戶,它已對針對其VSA產(chǎn)品客戶的攻擊展開調(diào)查。攻擊者利用零日漏洞——以及合法的VSA功能——向MSP及其客戶發(fā)送REvil勒索軟件。此次攻擊似乎影響了數(shù)十名Kaseya客戶和數(shù)百家下游企業(yè)。發(fā)起這次攻擊的網(wǎng)絡犯罪集團使用勒索軟件加密被破壞系統(tǒng)上的文件,他們希望由此獲得數(shù)千萬美元的收益。 發(fā)表于:7/11/2021 DISA 尋求“激進”的新型電磁作戰(zhàn)管理系統(tǒng) 華盛頓消息:美軍國防信息系統(tǒng)局正在為聯(lián)合電磁頻譜作戰(zhàn) (JEMSO) 尋找“一套全新能力”的原型,以改善規(guī)劃、管理、態(tài)勢感知、機動性和數(shù)據(jù)共享。 發(fā)表于:7/11/2021 美國國防部接受了將多云用于數(shù)字戰(zhàn)爭的想法 華盛頓消息:多年來,五角大樓一直表示,它需要一個巨大的企業(yè)云環(huán)境來將大數(shù)據(jù)和先進的人工智能帶入戰(zhàn)場,并尋求一家公司來提供。 發(fā)表于:7/11/2021 全球第一大通信運營商發(fā)力的中低速物聯(lián)網(wǎng)業(yè)務,究竟還有多大蛋糕? 中國移動為全球第一大通信運營商,在網(wǎng)絡建設、平臺能力、生態(tài)構建、技術發(fā)展方面領先布局,并在積極推進中低速物聯(lián)網(wǎng)業(yè)務與各垂直行業(yè)加速融合,在NB-IoT和4G Cat.1領域持續(xù)保持領先市場地位,與中低速千行百業(yè)共同發(fā)展。 發(fā)表于:7/10/2021 滴滴,“團滅”了!旗下25款App全部下架! 據(jù)國家網(wǎng)信辦9日消息,根據(jù)舉報,經(jīng)檢測核實,“滴滴企業(yè)版”等25款App(列表附后)存在嚴重違法違規(guī)收集使用個人信息問題。國家互聯(lián)網(wǎng)信息辦公室依據(jù)《中華人民共和國網(wǎng)絡安全法》相關規(guī)定,通知應用商店下架上述25款App,要求相關運營者嚴格按照法律要求,參照國家有關標準,認真整改存在的問題,切實保障廣大用戶個人信息安全。各網(wǎng)站、平臺不得為“滴滴出行”和“滴滴企業(yè)版”等上述25款已在應用商店下架的App提供訪問和下載服務。 發(fā)表于:7/10/2021 國家網(wǎng)信辦擬規(guī)定:掌握超過100萬用戶個人信息的運營者赴國外上市,必須申報網(wǎng)絡安全審查 7月10日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布關于《網(wǎng)絡安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知。 發(fā)表于:7/10/2021 ?…248249250251252253254255256257…?