信息安全最新文章 美國CISA命令聯(lián)邦機(jī)構(gòu)緊急修復(fù)數(shù)百個(gè)正在被利用的安全漏洞 CISA發(fā)布了今年的第一個(gè)約束性操作指令(BOD),命令聯(lián)邦民事機(jī)構(gòu)在規(guī)定的時(shí)間范圍內(nèi)消除安全漏洞。 發(fā)表于:11/4/2021 卡巴斯基發(fā)布2021年三季度高級(jí)持續(xù)威脅趨勢(shì)報(bào)告 近年來,卡巴斯基全球研究與分析團(tuán)隊(duì)(GReAT) 一直定期發(fā)布高級(jí)持續(xù)威脅 (APT) 趨勢(shì)報(bào)告。限于篇幅,我們優(yōu)先編譯了2021年第三季度報(bào)告的部分重要內(nèi)容以饗讀者。欲了解該報(bào)告全文,請(qǐng)按照文末提示方式獲取。 發(fā)表于:11/4/2021 歐盟網(wǎng)絡(luò)安全局發(fā)布《ENISA 2021年威脅態(tài)勢(shì)》報(bào)告 10月27日 ,美Security Affairs網(wǎng)站發(fā)文稱,歐盟網(wǎng)絡(luò)安全局(ENISA) 已發(fā)布了其 《ENISA 2021年威脅態(tài)勢(shì) (ETL)》 報(bào)告,該報(bào)告是對(duì)網(wǎng)絡(luò)安全威脅態(tài)勢(shì)狀態(tài)的年度分析?,F(xiàn)在此對(duì)該文章作部分摘譯,以供讀者參考。 發(fā)表于:11/4/2021 風(fēng)險(xiǎn)管理網(wǎng)絡(luò)安全風(fēng)險(xiǎn)治理簡(jiǎn)介 組織如何控制、指導(dǎo)和交流其網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理活動(dòng)。 發(fā)表于:11/4/2021 PWN2OWN AUSTIN 2021-第一天黑客入侵成果 在今年4月份, 我整理了Pwn2Own 2021有關(guān)報(bào)道,4月份黑客三天共斬獲超121萬美元獎(jiǎng)金。前幾天,天府杯結(jié)束后不久,與一個(gè)朋友還在聊有關(guān)這個(gè)11月份的PWN2OWN,這兩天大洋彼岸這個(gè)賽事正在進(jìn)行中,我們一起來看看他們第一天的戰(zhàn)果。 發(fā)表于:11/4/2021 工控網(wǎng)絡(luò)攻擊后果堪比武器 分析工控網(wǎng)絡(luò)威脅和防御;認(rèn)為工控網(wǎng)絡(luò)(OT網(wǎng)絡(luò))的攻擊已經(jīng)武器化。 發(fā)表于:11/3/2021 密碼技術(shù)在5G安全中的應(yīng)用 隨著第五代移動(dòng)通信(Fifth Generation:5G)技術(shù)標(biāo)準(zhǔn)的完善,5G 在各個(gè)領(lǐng)域受到前所未有的關(guān)注,然而 5G 依然面臨一些安全挑戰(zhàn)。針對(duì) 5G 終端的接入安全和數(shù)據(jù)安全問題,指出合適的密碼技術(shù)解決方案。對(duì)于接入認(rèn)證問題,可以采用無證書密碼體制、基于同態(tài)加密的數(shù)據(jù)聚合機(jī)制,以及基于身份的聚合簽密等密碼技術(shù)來解決。 發(fā)表于:11/3/2021 從研究工控設(shè)備到發(fā)現(xiàn)供應(yīng)鏈威脅 近年來供應(yīng)鏈攻擊頻發(fā),供應(yīng)鏈攻擊和勒索軟件攻擊正成為黑客謀利的重要手段,對(duì)社會(huì)危害非常巨大。 發(fā)表于:11/3/2021 國內(nèi)首個(gè)汽車數(shù)據(jù)安全技術(shù)文件《汽車采集數(shù)據(jù)處理安全指南》發(fā)布 2021年10月,我國首個(gè)汽車數(shù)據(jù)安全技術(shù)文件《汽車采集數(shù)據(jù)處理安全指南》(以下簡(jiǎn)稱《指南》)正式發(fā)布。 發(fā)表于:11/3/2021 拜登政府強(qiáng)力推動(dòng)“買美國貨”政府采購要求,但美國防務(wù)行業(yè)似乎并不買賬 拜登政府在上臺(tái)之初便已通過《確保未來是由全體美國工人在美國制造的行政命令》,要求美國聯(lián)邦政府開展采購活動(dòng)時(shí)應(yīng)首先考慮“買美國貨”(Buy American)。 發(fā)表于:11/3/2021 臉書為什么關(guān)閉人臉識(shí)別刪除10億面部指紋 Facebook今天宣布,他們將不再在其平臺(tái)上使用面部識(shí)別系統(tǒng),并將刪除超過10億人的面部識(shí)別配置指紋文件。 發(fā)表于:11/3/2021 攻擊者利用驗(yàn)證碼來隱藏網(wǎng)絡(luò)釣魚鏈接和惡意軟件 據(jù)研究人員稱,網(wǎng)絡(luò)攻擊者正在使用谷歌的reCAPTCHA(又稱 “我不是機(jī)器人 ”功能)和類似CAPTCHA的虛假的服務(wù)來偽裝各種網(wǎng)絡(luò)釣魚攻擊和其他犯罪活動(dòng)。然而,有跡象表明,這些努力可能正在逐漸失去其效力。 發(fā)表于:11/3/2021 2021年第三季度APT趨勢(shì)報(bào)告(下) Lyceum 是一個(gè)攻擊組織,至少自 2018 年以來一直在針對(duì)中東的知名目標(biāo)發(fā)起攻擊。今年,研究人員發(fā)現(xiàn)了該組織針對(duì)突尼斯航空和電信部門的攻擊活動(dòng)。 發(fā)表于:11/3/2021 黑客們正在“深海釣魚”,我們?cè)撊绾螒?yīng)對(duì)? 黑客正在使用一種我稱之為“深海網(wǎng)絡(luò)釣魚”的方法提升他們的攻擊水平,即結(jié)合使用下面我將提到的一些技術(shù)來使自己變得更具攻擊性。為了跟上步伐,網(wǎng)絡(luò)安全創(chuàng)新者一直在努力開發(fā)工具、技術(shù)和資源來提高防御能力。但是,組織如何才能應(yīng)對(duì)尚未啟動(dòng)甚至尚未構(gòu)想出來的不斷演變的威脅呢? 發(fā)表于:11/3/2021 數(shù)據(jù)出境需“安檢”:《數(shù)據(jù)出境安全評(píng)估辦法 (征求意見稿)》深度解讀 隨著全球化與數(shù)字經(jīng)濟(jì)的發(fā)展,數(shù)據(jù)作為具有極大經(jīng)濟(jì)價(jià)值的生產(chǎn)要素,在國際間的流動(dòng)越來越頻繁,而且數(shù)量呈逐年增長(zhǎng)趨勢(shì)。然而,數(shù)據(jù)跨境的無序流動(dòng)會(huì)給數(shù)據(jù)主體和數(shù)據(jù)安全帶來風(fēng)險(xiǎn),還關(guān)乎國家安全和社會(huì)公共利益。 發(fā)表于:11/3/2021 ?…134135136137138139140141142143…?