信息安全最新文章 巴基斯坦國民銀行遭網(wǎng)絡攻擊致服務中斷 巴基斯坦國民銀行 (NBP) 當?shù)貢r間30日發(fā)布的一份聲明稱,已檢測到對該國商業(yè)銀行NBP 的網(wǎng)絡攻擊已中斷其服務,這些服務可能會在周一恢復。聲明稱,10月29 日深夜和10月30日凌晨,檢測到對NBP服務器的網(wǎng)絡攻擊影響了其部分服務。 發(fā)表于:11/1/2021 NSA和CISA發(fā)布關于保護5G云基礎設施的安全指南第一部分--預防和檢測橫向移動 美國國家安全局和國土安全部的網(wǎng)絡安全和基礎設施安全局 (CISA) 當?shù)貢r間10月28日發(fā)布了保護5G云基礎設施的一系列指導文件中的第一份,關于保護云原生5G網(wǎng)絡免受旨在通過拆除云基礎設施來破壞信息或拒絕訪問的攻擊的指南,該第一部分的主題是防止和檢測橫向移動。該指南來自于持久安全框架 (ESF),ESF是一個由NSA、CISA、國防部、情報界以及 IT、通信和國防工業(yè)基礎公司之間的公私合作伙伴關系。NSA表示,該5G安全指南的另外三部分將在未來幾周內(nèi)發(fā)布。 發(fā)表于:11/1/2021 事件管理-開發(fā):技術(shù)響應能力 本節(jié)探討管理網(wǎng)絡事件所需的技術(shù)、日志和證據(jù)。我們還會檢查在事件期間可能需要采取的技術(shù)操作和分析類型。 發(fā)表于:11/1/2021 網(wǎng)絡安全等級保護:網(wǎng)絡安全等級保護與關鍵信息基礎設施保護五個環(huán)節(jié) 國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業(yè)和領域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施,在網(wǎng)絡安全等級保護制度的基礎上,實行重點保護。 發(fā)表于:11/1/2021 個保司法實踐|侵犯個人信息判幾年、罰多少錢?我們看了8602份裁判文書 11月1日,《中華人民共和國個人信息保護法》(下稱“個保法”)正式實施。事實上,在這部專門性法律出臺前,已有不少個人信息保護條款散見于諸多法律之中,多地法院也已有過大量司法實踐。 發(fā)表于:11/1/2021 反電信網(wǎng)絡詐騙實踐|一年內(nèi)兩次犯案!21人團伙賣銀行卡獲利20余萬,多為學生 近日,吉林省延邊州汪清縣公安局通過深挖公安部“斷卡”(指手機卡、銀行卡)行動線索,成功破獲了一起非法開辦、販賣銀行卡等涉電信網(wǎng)絡詐騙犯罪案,打擊了一個由21人組成的犯罪團伙。 發(fā)表于:11/1/2021 吳沈括:以互聯(lián)網(wǎng)安全為底線推動平臺經(jīng)濟有序開放發(fā)展 2021年作為國家“十四五”規(guī)劃的歷史開局之年,亦是貫徹落實網(wǎng)絡強國和數(shù)字中國戰(zhàn)略的務實發(fā)力之年。加快面向高質(zhì)量發(fā)展新階段的數(shù)字化發(fā)展已經(jīng)成為各方共同關注的重大命題,由此更凸顯了培育互通開放、規(guī)范有序、保障安全的互聯(lián)網(wǎng)發(fā)展良好環(huán)境的重要意義。 發(fā)表于:11/1/2021 打印機可能是“間諜”? 7 種方法防住它“被策反” 繼 PrintNightmare 事件后,打印機安全成為安全團隊的熱點問題。以下是在企業(yè)網(wǎng)絡上保護打印機安全的七種方法。 發(fā)表于:11/1/2021 有關《數(shù)據(jù)出境安全評估辦法(征求意見稿)》幾個問題 大家各種解讀看的也差不多了,我們也討論一些進階問題,為征求意見稿提點意見建議。 發(fā)表于:11/1/2021 派拉軟件完成數(shù)億元D輪融資 11月1日,派拉軟件宣布完成數(shù)億元人民幣的D輪融資。本輪融資由國方資本領投,老股東高瓴創(chuàng)投、中金啟辰、盛萬資本持續(xù)跟投,并獲得了新股東張江集團、創(chuàng)業(yè)接力集團、上海國際資管、蘋果資本、致道資本、南虹資本和驊榮投資跟投,義柏資本擔任公司D輪融資獨家財務顧問。本輪融資,將主要用于派拉軟件零信任安全相關的研發(fā)技術(shù)投入、人才引進和市場開拓,持續(xù)優(yōu)化產(chǎn)品矩陣,增強一體化零信任安全服務能力和落地能力。 發(fā)表于:11/1/2021 2021年CISO應關注的五個工作目標 面對緊張的預算和資源,可供企業(yè)組織使用的安全措施有限。因此,企業(yè)組織需要根據(jù)戰(zhàn)略目標對安全措施進行優(yōu)先級排序。但現(xiàn)實中,由于諸多原因,企業(yè)組織的總體安全目標并不明確,在這種情況下,企業(yè)組織可以嘗試“日拱一卒”,制定階段性的局部目標。 發(fā)表于:11/1/2021 2021年第三季度APT趨勢報告(上) 四年多來,卡巴斯基的全球研究和分析團隊(GReAT)一直在發(fā)布高級持續(xù)攻擊(APT)活動的季度摘要,這些摘要基于他們的攻擊情報研究。 發(fā)表于:11/1/2021 勒索軟件開始對NRA進行攻擊 一個與俄羅斯有關的勒索軟件團伙稱在針對這個團體的勒索軟件攻擊中竊取了美國全國步槍協(xié)會(NRA)的數(shù)據(jù),并且該團體拒絕對這一情況發(fā)表評論。同時Grief勒索軟件團伙在其數(shù)據(jù)泄露網(wǎng)站上將NRA組織內(nèi)部的數(shù)據(jù)進行了公布。 發(fā)表于:11/1/2021 《個人信息保護法》今日實施,經(jīng)營者和消費者都該注意點啥? 個人信息,是指以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。個人信息一般包括姓名、出生日期、身份證件號碼、生物識別信息、住址、電話號碼、電子郵箱、健康信息、行蹤信息等。當前,人們在日常消費活動和其他社會活動中,不可避免要將個人信息留存于各類經(jīng)營者和組織機構(gòu)。由于對保護個人信息的責任意識不強、保護措施不足,加之一些經(jīng)營者受到利益的驅(qū)使,導致個人信息被非法收集、被泄露事件層出不窮,令人觸目驚心。 發(fā)表于:11/1/2021 美國乳制品巨頭遭勒索攻擊:工廠癱瘓數(shù)天 食品供應鏈被擾亂 美國大型乳制品供應商Schreiber Foods遭到勒索軟件攻擊,導致系統(tǒng)宕機,攻擊者索要250萬美元贖金: 發(fā)表于:11/1/2021 ?…139140141142143144145146147148…?