信息安全最新文章 狙擊APT,中國長城出手! 新冠疫情的流行并未讓網(wǎng)絡(luò)黑客“有所顧忌”,相反,全球網(wǎng)絡(luò)安全攻擊數(shù)量還在急劇增加。烏克蘭電網(wǎng)攻擊、全球金融機(jī)構(gòu)黑客攻擊、中國遭遇摩訶草、索倫之眼等境外組織攻擊等,都在向我們敲響警鐘:更高級別的網(wǎng)絡(luò)安全戰(zhàn)役已經(jīng)打響,構(gòu)筑APT防御體系勢在必行。 發(fā)表于:1/19/2021 關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全(物聯(lián)網(wǎng)安全專題)監(jiān)測月報202012期 根據(jù)《網(wǎng)絡(luò)安全法》和《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(征求意見稿)》對關(guān)鍵信息基礎(chǔ)設(shè)施定義和范圍的闡述,關(guān)鍵信息基礎(chǔ)設(shè)施(Critical InformationInfrastructure,CII)是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、國計民生、公共利益的信息基礎(chǔ)設(shè)施,包括能源、交通、水利、金融、電子政務(wù)、公共通信和信息服務(wù)等關(guān)鍵行業(yè)和領(lǐng)域。 發(fā)表于:1/19/2021 關(guān)于Incaseformat病毒,你所應(yīng)知應(yīng)為 2021年1月13日,Incaseformating病毒大面積爆發(fā),引起了用戶的恐慌。病毒的感染對象為windows操作系統(tǒng),中毒表現(xiàn)為除C盤其他數(shù)據(jù)分區(qū)全部被清空,只留下一個名為Incaseformat.log的文本文檔,該病毒也因此得名。 發(fā)表于:1/19/2021 勒索軟件2.0時代已經(jīng)到來,你準(zhǔn)備好了嗎? 在談?wù)摾账鬈浖r,我們需要在其過去和現(xiàn)在之間劃清界限。為什么這么說呢?因為如今的勒索軟件不僅僅涉及加密數(shù)據(jù),還主要涉及數(shù)據(jù)泄露。這種“雙重勒索”首先會竊取受害者的機(jī)密數(shù)據(jù),然后對受害者的文件進(jìn)行加密。如果受害者拒絕支付贖金,就會公開數(shù)據(jù)。也就是說,如今的勒索軟件已經(jīng)不再單純地加密數(shù)據(jù),還會在互聯(lián)網(wǎng)上發(fā)布被盜數(shù)據(jù)。我們將其稱之為“勒索軟件2.0”。 發(fā)表于:1/19/2021 電子支付風(fēng)險控制個人可信確認(rèn)方案研究 通過研究電子支付業(yè)務(wù)風(fēng)險的個人自主控制模式,分析了電子支付個人風(fēng)險控制系統(tǒng)和個人可信確認(rèn)基本過程,提出個人可信確認(rèn)風(fēng)險控制機(jī)制的密碼應(yīng)用需求。同時,設(shè)計了基于密碼應(yīng)用技術(shù)的個人可信確認(rèn)方案,包括系統(tǒng)構(gòu)成、使用的密鑰、方案原理、個人可信確認(rèn)報文、密碼安全應(yīng)用流程、密碼應(yīng)用相關(guān)安全技術(shù)要求等部分。該方案可供支付機(jī)構(gòu)、電子支付個人風(fēng)險控制領(lǐng)域相關(guān)系統(tǒng)和設(shè)備廠商作為技術(shù)參考。 發(fā)表于:1/18/2021 iOS14.4重磅更新,第三方維修要小心 雖然蘋果近些年已經(jīng)在營收多樣化方面做出了諸多努力,也得到了用戶和投資者的認(rèn)可,市值和股價也再創(chuàng)新高,但不可否認(rèn)的是,iPhone依然是蘋果整體營收最大來源,有關(guān)iPhone的一切,蘋果都會想盡辦法抓在手中,特別是售后這一塊,蘋果近些年已經(jīng)呈現(xiàn)逐漸收緊的趨勢。 發(fā)表于:1/17/2021 新思科技再次獲得Forrester Wave認(rèn)可 被評為靜態(tài)應(yīng)用安全測試領(lǐng)導(dǎo)者 為了加速開發(fā),提高安全和質(zhì)量水平,開發(fā)和安全團(tuán)隊往往會借助靜態(tài)應(yīng)用安全測試解決方案以在軟件開發(fā)生命周期 (SDLC) 的早期解決安全和質(zhì)量缺陷,跟蹤和管理整個應(yīng)用組合的風(fēng)險,并確保符合安全和編碼標(biāo)準(zhǔn)。 發(fā)表于:1/16/2021 無孔不入:德國媒體遭受了全國性勒索軟件的攻擊 12月22日,這家德國第三大出版商成為網(wǎng)絡(luò)攻擊的受害者,這次網(wǎng)絡(luò)攻擊影響了其在全國各地的辦公室系統(tǒng)。 發(fā)表于:1/15/2021 MCU 芯片加密歷程 自從上世紀(jì)七十年代 MCU 誕生以來,芯片的破解技術(shù)與防止芯片被破解方案就在不斷在上演著“道高一尺,魔高一丈”,一山更比一山高的追逐。本文將單片機(jī)在安全保護(hù)方面的發(fā)展歷程與大家分享。并在文章的最后,總結(jié)了現(xiàn)階段安全級別最高的智能卡芯片的優(yōu)點及其缺點。 發(fā)表于:1/15/2021 突發(fā)??!Incaseformat蠕蟲病毒爆發(fā) 工業(yè)企業(yè)用戶無需慌張 2021年1月13日,威努特技術(shù)服務(wù)部接到大量服務(wù)過的企業(yè)用戶電話咨詢,咨詢內(nèi)容主要是網(wǎng)絡(luò)上爆發(fā)的Incaseformat蠕蟲病毒是否會對企業(yè)工業(yè)控制系統(tǒng)有影響,已經(jīng)安裝了主機(jī)衛(wèi)士的工程師站、上位機(jī)是否能夠防御這類病毒。 發(fā)表于:1/14/2021 Microsoft發(fā)布2021年1月安全更新 1月12日,微軟發(fā)布了2021年1月份的月度例行安全公告,修復(fù)了其多款產(chǎn)品存在的83個安全漏洞。受影響的產(chǎn)品包括:Windows 10 20H2 & Windows Server v20H2(62個)、Windows 10 2004 & Windows Server v2004(62個)、Windows 10 1909 & Windows Server v1909(59個)、Windows 8.1 & Server 2012 R2(42個)、Windows Server 2012(38個)、MicrosoftEdge (HTML based)(1個)、MicrosoftOffice-related software(10個)。 發(fā)表于:1/14/2021 國家網(wǎng)信辦2020年治理行動盤點 網(wǎng)絡(luò)空間不是法外之地。2020年,國家網(wǎng)信辦動作不斷,堅決打擊各類互聯(lián)網(wǎng)違法違規(guī)行為。傳播君盤點過去一年國家網(wǎng)信辦參與的治理行動,帶你回顧。 發(fā)表于:1/14/2021 格格病毒定時發(fā)作,企業(yè)用戶不必恐慌(附專殺下載) 格格病毒(incaseformat)今日發(fā)作,電腦中招后,除系統(tǒng)C盤以外其他文件全部被刪除。奇安信CERT研判,該病毒為多年前的老病毒,不具網(wǎng)絡(luò)傳播性,奇安信天擎可支持該病毒查殺和預(yù)防,已安裝天擎用戶不受任何影響,不必恐慌。 發(fā)表于:1/14/2021 Gartner:2020年企業(yè)安全支出增速低于信息化支出 Gartner每年都會發(fā)布IT關(guān)鍵指標(biāo)數(shù)據(jù)分析,該分析基于對全球CIO的調(diào)查數(shù)據(jù)得出,為CIO下一年的IT和安全投資規(guī)劃做參考和指導(dǎo),內(nèi)容包括了關(guān)鍵成本和支持分配以及基于行業(yè)細(xì)分的指標(biāo)。本報告專門對IT安全和風(fēng)險管理投入進(jìn)行了分析。 發(fā)表于:1/14/2021 世界各地大量社交資料遭泄露 來自世界各地的2.14億社交媒體用戶的超過400GB公共的或私人檔案數(shù)據(jù)被泄露在了互聯(lián)網(wǎng)上,其中包括了美國和其他地方的一些名人和社交媒體作者的詳細(xì)信息。 發(fā)表于:1/14/2021 ?…303304305306307308309310311312…?