信息安全最新文章 網(wǎng)絡掃描:監(jiān)聽數(shù)據(jù)包 除ARP和DHCP請求外,在局域網(wǎng)中還有一些協(xié)議,會主動發(fā)送一些廣播或組播包,如BROWSER、SSDP和LLMNR等。此時通過監(jiān)聽方式,可以了解到一些活動主機的信息。本文介紹對這些協(xié)議數(shù)據(jù)包進行監(jiān)聽的方法。 發(fā)表于:7/10/2021 人工智能的危險--任何人都可能成為埃隆·馬斯克 總部位于以色列特拉維夫的人工智能(AI)公司Adversa.AI的使命是建立對人工智能的信任,并保護人工智能免受網(wǎng)絡威脅、隱私問題和安全事件的影響。該公司開發(fā)出了攻擊類的產(chǎn)品:針對人臉識別系統(tǒng)的攻擊,可以欺騙算法錯誤解讀圖像。 發(fā)表于:7/10/2021 NFC漏洞使ATM機和POS機面臨嚴重威脅 網(wǎng)絡安全公司IOActive的安全顧問羅德里格斯(Josep Rodriguez)對近場通信(NFC)缺陷的研究取得了重要進展,對ATM和POS的NFC讀取芯片進行的測試表明,NFC的漏洞可以被利用并對ATM機和POS終端造成危害。他所需要的只是一臺帶有NFC的智能手機和一個自己設計的Android應用程序。據(jù)《連線》網(wǎng)站報道,研究人員的實驗包括創(chuàng)建一個可以模仿無線電傳輸?shù)膽贸绦?。這樣系統(tǒng)中的NFC漏洞就可以被利用。他甚至在一段視頻中與《連線》雜志分享了它的工作方式,由于GDPR的原因,這段視頻沒有公開。 發(fā)表于:7/10/2021 趨勢科技警告:勒索軟件已瞄準工業(yè)控制系統(tǒng) 全球網(wǎng)絡安全解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)6月30日發(fā)布《2020年ICS端點威脅報告》,指出專門針對工業(yè)工廠的勒索軟件攻擊正令停機與敏感資料泄露的風險日益增高。 發(fā)表于:7/10/2021 Kaseya軟件供應鏈勒索攻擊的規(guī)模和細節(jié)浮現(xiàn) Kaseya軟件供應鏈勒索軟件攻擊事件持續(xù)發(fā)酵,眾多網(wǎng)絡安全團隊目前仍在積極工作,以阻止有記錄以來全球規(guī)模最大的一次勒索軟件攻擊的影響。這個與俄羅斯有關聯(lián)的犯罪團伙是如何攻破軟件公司的,一些細節(jié)正在浮出。美國FBI已發(fā)布安全警報,并聯(lián)合CISA發(fā)布緩解措施及應對指南??偨y(tǒng)表示,如果證實與俄羅斯關聯(lián),美國將會采取嚴厲措施。 發(fā)表于:7/10/2021 DARPA將硬件漏洞賞金平臺開源 美國國防高級研究計劃局(DARPA)已將其針對白帽黑客的硬件漏洞披露平臺開源。 發(fā)表于:7/10/2021 賽捷公司ERP軟件Sage X3曝出高危漏洞,制造業(yè)可能受影響 Sage X3 企業(yè)資源規(guī)劃 (ERP) 產(chǎn)品中發(fā)現(xiàn)了四個安全漏洞,其中兩個可以作為攻擊序列的關鍵部分鏈接在一起,使攻擊者能夠執(zhí)行惡意命令并控制易受攻擊的系統(tǒng)。 發(fā)表于:7/10/2021 在《數(shù)據(jù)安全法》新合規(guī)要求下,教育行業(yè)如何做好數(shù)據(jù)安全治理? 國家相繼出臺一系列教育數(shù)據(jù)安全保護的政策法規(guī),為教育行業(yè)數(shù)據(jù)安全治理提供了重要的指導和參考。在數(shù)據(jù)安全合規(guī)要求不斷升級的大背景下,教育行業(yè)又該如何深化數(shù)據(jù)安全防護能力建設,構建數(shù)據(jù)安全治理體系? 發(fā)表于:7/10/2021 深信服打造綜合交通“數(shù)據(jù)安全大腦” “數(shù)據(jù)”已成為和土地、資本、勞動力并列的“生產(chǎn)要素”,具有重大價值。聚焦交通業(yè)務,交通運輸是新型基礎設施與傳統(tǒng)基礎設施融合發(fā)展的重要領域,從2019年始,ETC、視頻上云、車路協(xié)同、智慧服務區(qū)等交通新基建內(nèi)容,均已在全國范圍內(nèi)落地或正積極推廣應用。有效的網(wǎng)絡安全保護是交通新基建穩(wěn)步推進的基礎保障,一旦網(wǎng)絡被入侵,數(shù)據(jù)被破壞或者被泄露,這些數(shù)據(jù)信息被利用后將對國家安全、公共利益等造成損害。 發(fā)表于:7/10/2021 勒索過蘋果的黑客REvil又來了?這次是7000萬美元贖金! 上周五,美國軟件開發(fā)商 Kaseya Ltd. 遭遇了勒索軟件 REvil 的攻擊,攻擊主要集中在 Kaseya VSA 軟件上,這次攻擊影響了多個托管服務提供商及其一千多名客戶。 發(fā)表于:7/10/2021 國家互聯(lián)網(wǎng)信息辦公室關于《網(wǎng)絡安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知 國家互聯(lián)網(wǎng)信息辦公室關于《網(wǎng)絡安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知 發(fā)表于:7/10/2021 起底REVil 網(wǎng)絡基礎設施 研究人員發(fā)現(xiàn)REVil勒索軟件使用的網(wǎng)絡基礎設施。 發(fā)表于:7/10/2021 微軟發(fā)布PrintNightmare漏洞補丁,但并未完全起到保護 微軟7號發(fā)布了PrintNightmare的安全漏洞補丁,PrintNightmare漏洞的CVE編號為CVE-2021-1675和CVE-2021-34527。這是Windows打印假脫機程序中的一個嚴重漏洞,微軟將其評為關鍵漏洞。在Microsoft為其發(fā)布補丁之前,漏洞利用代碼已在公共領域泄漏。微軟建議系統(tǒng)管理員在補丁可用之前禁用Print Spooler服務。當Windows Print Spooler服務錯誤地執(zhí)行特權文件操作時,遠程代碼執(zhí)行漏洞就會出現(xiàn)。由于 Windows Print Spooler 服務在Windows上默認運行,微軟不得不為 Windows Server 2019、Windows Server 2012 R2、Windows Server 2008、Windows 8.1、Windows RT 8.1 以及 Windows 10 的各種支持版本發(fā)布補丁。 發(fā)表于:7/10/2021 網(wǎng)絡安全市場爆發(fā),如何抓住成渝網(wǎng)信產(chǎn)業(yè)紅利期? 第九屆中國(西部)電子信息博覽會將于7月15-17日在成都世紀城新國際會展中心舉行,并將聚焦網(wǎng)絡安全領域,邀請眾多國內(nèi)頂尖網(wǎng)絡安全企業(yè)及大咖參與,共話行業(yè)發(fā)展前景。 發(fā)表于:7/10/2021 赴美IPO企業(yè)需警惕!美國哪些法律會危害我國數(shù)據(jù)安全 7月6日,中共中央辦公廳、國務院辦公廳公開發(fā)布《關于依法從嚴打擊證券違法活動的意見》。意見提出,加強跨境監(jiān)管合作。完善數(shù)據(jù)安全、跨境數(shù)據(jù)流動、涉密信息管理等相關法律法規(guī)。 發(fā)表于:7/10/2021 ?…249250251252253254255256257258…?