信息安全最新文章 針對(duì)Bose的勒索軟件攻擊暴露了員工的SSN和財(cái)務(wù)信息 在給新罕布什爾州司法部長(zhǎng)約翰福梅拉的一封信中,音頻設(shè)備公司Bose透露,該公司在3月7日遭到勒索軟件攻擊。 發(fā)表于:6/3/2021 揭秘“無(wú)害數(shù)據(jù)”的變現(xiàn)之路 2021年剛剛行至一半,就已經(jīng)發(fā)生了兩起備受矚目的數(shù)據(jù)泄露事件,包含F(xiàn)acebook、Linke dIn、Instagram、US Cellular、T-Mobile、Geico以及Experian在內(nèi)的諸多企業(yè)均未能幸免。這些入侵事件中被盜的數(shù)據(jù)將影響數(shù)百萬(wàn)用戶,即便其中一些數(shù)據(jù)可能看起來(lái)就像電子郵件地址一樣“無(wú)害”。究其原因在于,這些被盜數(shù)據(jù)都并非孤立存在的。 發(fā)表于:6/3/2021 IT與OT融合 工業(yè)互聯(lián)網(wǎng)的創(chuàng)新發(fā)展何去何從? 近日,在以“工業(yè)發(fā)展 安全護(hù)航”為主題的2021年工業(yè)互聯(lián)網(wǎng)安全發(fā)展峰會(huì)上,嘶吼根據(jù)IT/OT的融合情況,同F(xiàn)ortinet就現(xiàn)今企業(yè)數(shù)字化趨勢(shì)以及如何完成科學(xué)合理的融合進(jìn)行了溝通。 發(fā)表于:6/3/2021 報(bào)告 | 正本需清源 《2021中國(guó)軟件供應(yīng)鏈安全分析報(bào)告》發(fā)布 去年的“太陽(yáng)風(fēng)”網(wǎng)絡(luò)安全事件,讓軟件供應(yīng)鏈安全再一次引發(fā)了世界的關(guān)注,在蓬勃發(fā)展的數(shù)字時(shí)代,脆弱的軟件供應(yīng)鏈越來(lái)越成為攻擊者的首要目標(biāo)。 發(fā)表于:6/3/2021 報(bào)告 | 正本需清源 《2021中國(guó)軟件供應(yīng)鏈安全分析報(bào)告》發(fā)布 去年的“太陽(yáng)風(fēng)”網(wǎng)絡(luò)安全事件,讓軟件供應(yīng)鏈安全再一次引發(fā)了世界的關(guān)注,在蓬勃發(fā)展的數(shù)字時(shí)代,脆弱的軟件供應(yīng)鏈越來(lái)越成為攻擊者的首要目標(biāo)。 發(fā)表于:6/3/2021 關(guān)注 | 今年第三批!12家非法社會(huì)組織網(wǎng)站被關(guān)停 近日,民政部、中央網(wǎng)信辦、工業(yè)和信息化部深入貫徹落實(shí)黨中央決策部署,從嚴(yán)從快,精準(zhǔn)打擊,依法關(guān)停了2021年第三批12家非法社會(huì)組織網(wǎng)站及其新媒體賬號(hào),清除了有關(guān)關(guān)聯(lián)網(wǎng)頁(yè)。 發(fā)表于:6/3/2021 國(guó)家密碼管理局何良生:密碼是構(gòu)建網(wǎng)絡(luò)信任體系的基石 信任是社會(huì)公序良俗,是人類共同價(jià)值觀的基本要素,是人類社會(huì)正常運(yùn)轉(zhuǎn)的潤(rùn)滑劑,是良好社會(huì)秩序建立的基石,是推動(dòng)人類社會(huì)發(fā)展和經(jīng)濟(jì)繁榮的社會(huì)公共資源。當(dāng)今,人類社會(huì)已經(jīng)進(jìn)入網(wǎng)絡(luò)時(shí)代,建立和傳遞信任是維護(hù)網(wǎng)絡(luò)空間秩序、保障數(shù)字經(jīng)濟(jì)繁榮和社會(huì)穩(wěn)定的基礎(chǔ)性關(guān)鍵性環(huán)節(jié),建立網(wǎng)絡(luò)信任已經(jīng)成為各類信息網(wǎng)絡(luò)和行為主體的共同價(jià)值追求,構(gòu)建具有良好生態(tài)的網(wǎng)絡(luò)空間信任體系已成為全社會(huì)的共識(shí)。在《關(guān)于網(wǎng)絡(luò)信任體系建設(shè)的若干意見(jiàn)》中,明確提出網(wǎng)絡(luò)信任體系是指以密碼技術(shù)為基礎(chǔ),解決網(wǎng)絡(luò)應(yīng)用中的身份認(rèn)證、授權(quán)管理和責(zé)任認(rèn)定問(wèn)題的完整體系。密碼對(duì)網(wǎng)絡(luò)信任體系建設(shè)的支撐主要體現(xiàn)在信任技術(shù)、管理和服務(wù)三方面。 發(fā)表于:6/3/2021 開源漏洞長(zhǎng)期普遍存在,軟件供應(yīng)鏈挑戰(zhàn)我國(guó)關(guān)基設(shè)施安全 近年來(lái),針對(duì)軟件供應(yīng)鏈的安全攻擊事件一直呈快速增長(zhǎng)態(tài)勢(shì),造成的危害越來(lái)越嚴(yán)重,防范軟件供應(yīng)鏈安全風(fēng)險(xiǎn),已經(jīng)迫在眉睫; 發(fā)表于:6/3/2021 7位信息安全專家進(jìn)入2021年院士候選名單 信息安全專業(yè)有5位專家進(jìn)入了中國(guó)工程院2021年院士增選第二輪評(píng)審候選人名單。這五位專家分別是賈焰,孔志印,王建華,徐軼和張寶東。他們分別來(lái)自于:中國(guó)人民解放軍國(guó)防科技大學(xué),中央軍委辦公廳某研究所,中國(guó)人民解放軍93114部隊(duì),中央軍委聯(lián)合參謀部某研究所,中國(guó)人民解放軍32057部隊(duì)。 發(fā)表于:6/3/2021 合規(guī)視角下的全生命周期數(shù)據(jù)安全治理 日前,《個(gè)人信息安全保護(hù)法》和《數(shù)據(jù)安全法》已完成第二次審議。對(duì)于企業(yè)來(lái)說(shuō),未來(lái)法規(guī)的正式頒布實(shí)施將會(huì)是把雙刃劍,一方面是可提高民眾的意識(shí),利于推動(dòng)數(shù)據(jù)安全各項(xiàng)工作的落地;另一方面則是利用法律的威懾力,對(duì)企業(yè)開展數(shù)據(jù)安全工作進(jìn)行有效約束。 發(fā)表于:6/3/2021 神兵利器 - ReconFTW 漏洞掃描 ReconFTW是一種工具,旨在通過(guò)運(yùn)行最佳工具集來(lái)執(zhí)行掃描和查找漏洞,從而對(duì)目標(biāo)域執(zhí)行自動(dòng)偵查。 發(fā)表于:6/3/2021 大量ETC車主遭短信詐騙 2021年5月30日,“ETC”電子不停車收費(fèi)系統(tǒng),讓車主通行高速路變得更為快捷方便。然而,一些不法分子也將黑手伸向了“ETC”車主,致使不少粗心大意的車主上當(dāng)受騙。近日,四川巴中警方就破獲了一起利用“ETC”實(shí)施電信網(wǎng)絡(luò)詐騙的案件。去年10月份,四川巴中的馮先生手機(jī)收到一條短信,提醒他的ETC賬戶將于30日內(nèi)失效。 發(fā)表于:6/3/2021 2021全球信息安全與風(fēng)險(xiǎn)管理市場(chǎng)規(guī)模1504億美元 近日,Gartner發(fā)布一組數(shù)據(jù)預(yù)測(cè),2021年全球信息安全和風(fēng)險(xiǎn)管理技術(shù)與服務(wù)支出預(yù)計(jì)將增長(zhǎng)12.4%,達(dá)到1504億美元。2020年安全和風(fēng)險(xiǎn)管理支出增長(zhǎng)率為6.4%。 發(fā)表于:6/3/2021 對(duì)React Native 生物識(shí)別庫(kù)的安全性分析研究 許多應(yīng)用程序要求用戶在訪問(wèn)任何內(nèi)容之前先在應(yīng)用程序內(nèi)部進(jìn)行身份驗(yàn)證。 發(fā)表于:6/3/2021 如何在物聯(lián)網(wǎng)設(shè)備中尋找復(fù)雜的惡意軟件(上) 眾所周知,如今智能設(shè)備已成為我們生活中不可分割的一部分,且已經(jīng)成為網(wǎng)絡(luò)攻擊的對(duì)象。針對(duì)物聯(lián)網(wǎng)設(shè)備的惡意軟件已經(jīng)存在了十多年。Hydra是第一個(gè)自動(dòng)運(yùn)行的路由器惡意軟件,它于2008年以一種開源工具的形式出現(xiàn)。Hydra是路由器惡意軟件的開源原型,Hydra之后不久,針對(duì)網(wǎng)絡(luò)設(shè)備的惡意軟件也被發(fā)現(xiàn)。從那時(shí)起,各種僵尸網(wǎng)絡(luò)家族已經(jīng)出現(xiàn)并得到廣泛傳播,其中包括Mirai,Hajime和Gafgyt等家族。 發(fā)表于:6/3/2021 ?…275276277278279280281282283284…?