信息安全最新文章 美英舉行網(wǎng)絡(luò)空間總部級領(lǐng)導(dǎo)層合作論壇 美國和英國軍隊于2021年11月9日舉行兩年來第一次現(xiàn)場總部級論壇,討論美英兩國聯(lián)合網(wǎng)絡(luò)空間活動和能力,此次論壇稱之為:網(wǎng)絡(luò)管理審查(Cyber Management Review)。 發(fā)表于:11/23/2021 五角樓要求美四大云巨頭競標(biāo)聯(lián)合作戰(zhàn)云合同 美國國防部周五要求亞馬遜網(wǎng)絡(luò)服務(wù)、微軟、谷歌和甲骨文投標(biāo)一份價值數(shù)十億美元的新云合同。在五角大樓取消了其有爭議的、價值100億美元的聯(lián)合企業(yè)國防基建計劃(JEDI)云合同的計劃后幾個月,該合同原定交給微軟。 發(fā)表于:11/23/2021 淺析美軍涉IT和網(wǎng)絡(luò)相關(guān)工作部門 美國軍隊有很多以技術(shù)為導(dǎo)向的職業(yè)。這些工作可能在地面支持前線作戰(zhàn)行動,也可能在現(xiàn)代高科技數(shù)據(jù)中心的辦公桌前,遠(yuǎn)離子彈或炸彈的威脅。 發(fā)表于:11/23/2021 GoDaddy數(shù)據(jù)泄露影響120萬WordPress站長 世界上最大的域名注冊商之一,網(wǎng)絡(luò)注冊商和托管公司GoDaddy周一向美國證券交易委員會 (SEC) 提交了一份文件,顯示該公司多達(dá)120萬個托管WordPress客戶的數(shù)據(jù)已被未經(jīng)授權(quán)的第三方訪問。 發(fā)表于:11/23/2021 釣魚網(wǎng)站旨在劫持知名人士的TikTok賬戶 研究人員最近發(fā)現(xiàn)了一個網(wǎng)絡(luò)釣魚騙局,它試圖竊取TikTok上的超過125個高知名度的賬戶。研究人員說,該攻擊活動是最近發(fā)現(xiàn)的針對TikTok社交媒體平臺上的社會知名人士進(jìn)行的重大攻擊之一。 發(fā)表于:11/23/2021 Wslink:一種獨(dú)特且未記錄的惡意加載程序 ESET 研究人員發(fā)現(xiàn)了一種獨(dú)特且以前未出現(xiàn)過的 Windows 二進(jìn)制加載程序,與其他此類加載程序不同,它作為服務(wù)器運(yùn)行并在內(nèi)存中執(zhí)行接收到的模塊。 發(fā)表于:11/23/2021 Usenix 22:新指紋攻擊可破解Tor加密流量 研究人員提出一種新的指紋攻擊方法可以解密加密的Tor流量數(shù)據(jù)。 發(fā)表于:11/23/2021 華云安獲億元A+輪融資,全力打造攻擊面管理第一產(chǎn)品力 近日,北京華云安信息技術(shù)有限公司(以下簡稱華云安)完成億元人民幣的A+輪融資,此輪融資由同創(chuàng)偉業(yè)領(lǐng)投,微村智科和國君景泰跟投,密碼資本再次擔(dān)任獨(dú)家財務(wù)顧問。 發(fā)表于:11/23/2021 分析攻擊Exchange服務(wù)器的幕后組織 對Exchange服務(wù)器的攻擊活動之所以引人注目,是因?yàn)樗褂昧艘粋€以前不為人知的Windows內(nèi)核模式rootkit(我們稱之為Demodex),以及一個復(fù)雜的多階段惡意軟件框架,旨在提供對被攻擊服務(wù)器的遠(yuǎn)程控制 發(fā)表于:11/23/2021 MysterySnail APT組織利用Windows最新0 day漏洞 2021 年 9 月初,我們發(fā)現(xiàn)有攻擊者在多個 Microsoft Windows 服務(wù)器上使用特權(quán)提升漏洞進(jìn)行網(wǎng)絡(luò)攻擊。 發(fā)表于:11/23/2021 在公共云中觀察到的跟蹤網(wǎng)絡(luò)掃描活動 跟蹤網(wǎng)絡(luò)掃描活動可以幫助研究人員了解哪些服務(wù)是目標(biāo)。通過監(jiān)控掃描儀的來源,研究人員還可以識別受攻擊的終端。 發(fā)表于:11/23/2021 跑步機(jī)、燈泡、寵物喂食器等非商業(yè)聯(lián)網(wǎng)設(shè)備正為企業(yè)帶來更多風(fēng)險 2021年11月23日,北京——現(xiàn)今的網(wǎng)絡(luò)攻擊者只需透過小型的物聯(lián)網(wǎng)設(shè)備,就能找到企業(yè)網(wǎng)絡(luò)的入口,以發(fā)起勒索軟件等攻擊。根據(jù)全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè)Palo Alto Networks®(紐交所代碼:PANW)(派拓網(wǎng)絡(luò))對IT決策者進(jìn)行的一項調(diào)研顯示,84%的中國大陸受訪者表示,過去一年連接到企業(yè)網(wǎng)絡(luò)上的非商業(yè)設(shè)備有所增加。在今年的研究中,智慧燈泡、心率監(jiān)測器、聯(lián)網(wǎng)運(yùn)動裝置、咖啡機(jī)、游戲機(jī),甚至是寵物喂食器等“奇怪”設(shè)備都出現(xiàn)在了網(wǎng)絡(luò)設(shè)備列表上。 發(fā)表于:11/23/2021 特斯拉服務(wù)器錯誤致車輛無法解鎖 Tesla服務(wù)器錯誤致全球車主無法通過app解鎖車輛。 發(fā)表于:11/23/2021 美國GridEx VI電網(wǎng)安全演習(xí)的典型特點(diǎn) 北美電力可靠性公司NERC的電網(wǎng)安全演習(xí)GridEx VI已經(jīng)結(jié)束了其演習(xí)的分布式演練部分。在11月16-17兩天時間里,700多名規(guī)劃人員領(lǐng)導(dǎo)他們的組織努力實(shí)施他們的響應(yīng)和恢復(fù)計劃,以應(yīng)對針對北美大容量電力系統(tǒng)和其他關(guān)鍵基礎(chǔ)設(shè)施的模擬、協(xié)調(diào)的網(wǎng)絡(luò)和物理攻擊。 發(fā)表于:11/23/2021 《5G網(wǎng)絡(luò)云基礎(chǔ)設(shè)施安全指南》第I部分發(fā)布 盡管云計算將在5G網(wǎng)絡(luò)的成功落地中發(fā)揮著關(guān)鍵作用,但任何新技術(shù)的應(yīng)用都會帶來安全問題,云計算也不例外。 發(fā)表于:11/23/2021 ?…106107108109110111112113114115…?