信息安全最新文章 網(wǎng)信辦發(fā)布《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見稿)》 國家網(wǎng)信辦于11月14日發(fā)布了《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見稿)》的公開征求意見通知。截至今年6月,我國網(wǎng)民規(guī)模達(dá)10.11億,由此產(chǎn)生的網(wǎng)絡(luò)數(shù)據(jù)量更是天文數(shù)字。 發(fā)表于:11/17/2021 歐洲前十大制藥公司普遍面臨Web安全威脅 近日,根據(jù)Outpost24發(fā)布的最新研究報(bào)告,歐洲排名前 10 的制藥公司都擁有易受攻擊的 Web 應(yīng)用程序,這意味著其大量敏感數(shù)據(jù)(醫(yī)療和患者信息)面臨被黑客竊取的風(fēng)險(xiǎn)。 發(fā)表于:11/17/2021 實(shí)現(xiàn)混合云環(huán)境下大型企業(yè)的災(zāi)備體系化建設(shè) 政府、企業(yè)等各類大型組織的數(shù)字化轉(zhuǎn)型正在加速開展,但與之相應(yīng)的數(shù)據(jù)安全、業(yè)務(wù)連續(xù)性以及安全合規(guī)等方面的規(guī)劃、建設(shè)與運(yùn)營缺乏有效指導(dǎo),導(dǎo)致風(fēng)險(xiǎn)擴(kuò)大。 發(fā)表于:11/17/2021 揭秘勒索軟件活動(dòng)發(fā)展七大趨勢 當(dāng)前,勒索軟件攻擊正在以多種方式持續(xù)演進(jìn)。例如:越來越多的新玩家“入場”,許多傳統(tǒng)玩家偶爾會(huì)“退場”; 發(fā)表于:11/17/2021 攻擊者利用ManageEngine ADSelfService Plus漏洞發(fā)起攻擊(上) ADSelfService Plus是一個(gè)基于Web的自助服務(wù)應(yīng)用程序,允許最終用戶執(zhí)行密碼重置,帳戶解鎖和配置文件信息更新等任務(wù),而不依賴于幫助臺。 發(fā)表于:11/17/2021 Windows10的權(quán)限提升零日漏洞得到了修復(fù) 在Windows中,有一個(gè)未修補(bǔ)的安全漏洞,該漏洞可能會(huì)允許普通用戶將本地權(quán)限提升到系統(tǒng)權(quán)限,但此時(shí)微軟并未將該漏洞完全解決,這時(shí)一個(gè)非官方的微補(bǔ)丁出現(xiàn)了。 發(fā)表于:11/17/2021 虛假安裝程序已經(jīng)成為了傳播惡意軟件的新途徑 我們最近發(fā)現(xiàn)流行軟件的虛假安裝程序被用來將惡意軟件捆綁包傳送到受害者的設(shè)備上。這些安裝程序被廣泛使用,誘使用戶打開惡意文檔或安裝不需要的應(yīng)用程序。 發(fā)表于:11/17/2021 原創(chuàng) | 上下文資產(chǎn)信息(Context Asset Data)助力OT環(huán)境的SOAR 近些年,工業(yè)控制領(lǐng)域的安全問題逐漸得到大家的關(guān)注,討論通常圍繞著如何保護(hù)OT環(huán)境。雖然在某些情況下,大多數(shù)人會(huì)關(guān)注OT設(shè)備,如可編程邏輯控制器(PLC)、遠(yuǎn)程終端單元(RTU)或安全儀表系統(tǒng)(SIS),但了解IT和OT基礎(chǔ)設(shè)施和系統(tǒng)的監(jiān)控同樣重要是至關(guān)重要的。 發(fā)表于:11/17/2021 網(wǎng)絡(luò)安全意識研究綜述 如今的網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻,面對此類問題,除了提升相關(guān)硬件的安全性、樹立法律法規(guī)及行業(yè)準(zhǔn)則,增強(qiáng)網(wǎng)民的網(wǎng)絡(luò)安全意識的重要性也逐漸凸顯。 發(fā)表于:11/17/2021 基于分類分級的個(gè)人信息保護(hù) 個(gè)人信息數(shù)據(jù)作為大數(shù)據(jù)應(yīng)用場景的重要組成部分,在個(gè)人信息處理和應(yīng)用過程中面臨極大的數(shù)據(jù)安全風(fēng)險(xiǎn)。 發(fā)表于:11/17/2021 工信部:到2025年基本建成安全可靠的新型數(shù)字基礎(chǔ)設(shè)施 11月16日,在工業(yè)和信息化部舉辦的《“十四五”信息通信行業(yè)發(fā)展規(guī)劃》新聞發(fā)布會(huì)上,工信部信息通信發(fā)展司司長謝存介紹了《規(guī)劃》起草的背景、過程、主要考慮和相關(guān)內(nèi)容。 發(fā)表于:11/17/2021 在歐洲和美國發(fā)現(xiàn)新型銀行木馬病毒 Cleafy 的網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了一種新的 Android 銀行木馬,它能夠通過濫用 ATS 來規(guī)避多因素身份驗(yàn)證控制。 發(fā)表于:11/17/2021 國家發(fā)改委:全面整治國有單位"挖礦"和比特幣"挖礦"等行為! 中國網(wǎng)11月16日訊(記者 彭瑤)國家發(fā)展改革委16日召開新聞發(fā)布會(huì),國家發(fā)展改革委新聞發(fā)言人孟瑋表示,虛擬貨幣“挖礦”行為存在極其嚴(yán)重的危害,將以產(chǎn)業(yè)式集中式“挖礦”、國有單位涉及“挖礦”和比特幣“挖礦”為重點(diǎn)開展全面整治。 發(fā)表于:11/17/2021 對《互聯(lián)網(wǎng)診療監(jiān)管細(xì)則(征求意見稿)》的建議 2021年10月26日國家衛(wèi)生健康委醫(yī)政醫(yī)管局發(fā)布《互聯(lián)網(wǎng)診療監(jiān)管細(xì)則(征求意見稿)》(“《監(jiān)管細(xì)則》”)征求公眾意見。 發(fā)表于:11/17/2021 信息安全標(biāo)準(zhǔn)體系思維導(dǎo)圖 我2019年7月,我整理《信息安全技術(shù) 信息安全標(biāo)準(zhǔn)體系表》GA-Z 1360-2018時(shí),把標(biāo)準(zhǔn)整理成思維導(dǎo)圖形式。所以本文也是基于上次整理的內(nèi)容做一個(gè)分享。 發(fā)表于:11/17/2021 ?…112113114115116117118119120121…?