信息安全最新文章 事件管理-構(gòu)建:網(wǎng)絡(luò)安全事件響應(yīng)團隊 (CSIRT) 網(wǎng)絡(luò)安全事件響應(yīng)小組 (CSIRT) 由處理事件響應(yīng)的人員組成,可能包括內(nèi)部和外部團隊,并且可能因事件的性質(zhì)而異。 發(fā)表于:10/27/2021 網(wǎng)絡(luò)安全之供應(yīng)鏈安全(三) 要求那些對供應(yīng)鏈安全至關(guān)重要的供應(yīng)商通過合同提供安全績效的向上報告,并遵守任何風(fēng)險管理政策和流程。 發(fā)表于:10/27/2021 重大突發(fā)--伊朗石油管理補貼系統(tǒng)遭遇網(wǎng)絡(luò)攻擊導(dǎo)致全國加油站大面積關(guān)閉 當(dāng)?shù)貢r間周二,一場針對伊朗各地加油站的網(wǎng)絡(luò)攻擊關(guān)閉了管理燃料補貼的政府系統(tǒng),并使憤怒的駕車者在關(guān)閉的加油站排起了長隊。沒有組織立即聲稱對這次襲擊負(fù)責(zé),盡管它與幾個月前的另一起事件有相似之處,這似乎直接挑戰(zhàn)了伊朗最高領(lǐng)袖阿亞圖拉·阿里·哈梅內(nèi)伊,因為該國經(jīng)濟在美國的制裁下陷入困境。 發(fā)表于:10/27/2021 科學(xué)家利用木材打造出具有創(chuàng)紀(jì)錄導(dǎo)電性的電池電解質(zhì) 當(dāng)下的鋰電池通常使用的技術(shù)都是利用液體電解質(zhì)在兩個電極之間攜帶離子,但關(guān)注固體替代品的科學(xué)家們看到了一些令人興奮的機會。其中,一項新研究的研究人員們使用從木材中提取的纖維素作為這些固體電解質(zhì)之一的基礎(chǔ)。據(jù)了解,這種電解質(zhì)薄如紙,可以彎曲和屈曲進(jìn)而可以吸收電池循環(huán)的壓力。 發(fā)表于:10/26/2021 功能更新且更加實用!光學(xué)設(shè)計專業(yè)軟件將亮相2021武漢光博會 第十八屆“中國光谷”國際光電子博覽會暨論壇(以下簡稱武漢光博會)將于10月27日-29日在武漢中國光谷科技展覽中心舉行。 發(fā)表于:10/26/2021 研究:暗網(wǎng)仍存在且更危險 網(wǎng)絡(luò)犯罪服務(wù)費用可低至 500 美元 據(jù)外媒報道,暗網(wǎng)仍然活著,而且變得比以前更危險。新研究強調(diào)了被盜數(shù)據(jù)的價值和一般網(wǎng)絡(luò)犯罪行為在過去六年中是如何演變的。近日,云安全公司Bitglass通過發(fā)明了一個出售登錄和密碼數(shù)據(jù)的虛構(gòu)身份重現(xiàn)了2015年的一個數(shù)據(jù)追蹤實驗。 發(fā)表于:10/26/2021 Zerodium 正在搜集 Windows VPN 客戶端零日漏洞 漏洞懸賞公司Zerodium表示,他們正在征集零日漏洞,針對市場上三家流行的虛擬專用網(wǎng)(VPN)服務(wù)提供商。 發(fā)表于:10/26/2021 “雷達(dá)幣”崩盤!歷時七年的“神盤”終于倒下! 2021年10月19日,也就是昨天晚上的20點45分,雷達(dá)官網(wǎng)發(fā)布公告,宣布永久關(guān)閉平臺! 發(fā)表于:10/26/2021 在Play Store被下載數(shù)千次的《魷魚游戲》App其實是惡意軟件 韓劇魷魚游戲Squid Game讓互聯(lián)網(wǎng)火了起來。隨著Netflix的熱播,人們急于下載與該韓劇有關(guān)的一切東西,包括谷歌Play Store中的一款壁紙應(yīng)用,其中包含了惡意軟件。 發(fā)表于:10/26/2021 黑客把你家網(wǎng)線作“天線” 讀取電磁信號就能偷走數(shù)據(jù) 你以為走網(wǎng)線的安全性會很高嗎? 發(fā)表于:10/26/2021 韓國三大通信服務(wù)商之一的 KT 公司遭遇大規(guī)模癱瘓! 今天上午(25 日)韓國國內(nèi)的網(wǎng)絡(luò)、通訊服務(wù)設(shè)備遭遇大規(guī)模癱瘓,從上午 11 時 20 分中斷訊號,韓聯(lián)社、中央日報、韓國經(jīng)濟等國內(nèi)主流新聞媒體的官方網(wǎng)站都一度無法連線。 發(fā)表于:10/26/2021 國家漏洞庫CNNVD:關(guān)于Apache HTTP Server代碼問題漏洞的預(yù)警 近日,國家信息安全漏洞庫(CNNVD)收到關(guān)于Apache HTTP Server代碼問題漏洞(CNNVD-202109-1094、CVE-2021-40438)情況的報送。成功利用漏洞的攻擊者,可以構(gòu)造惡意數(shù)據(jù)對目標(biāo)服務(wù)器進(jìn)行SSRF攻擊。Apache HTTP Server 2.4.48及其以下版本均受此漏洞影響。目前,Apache官方已經(jīng)發(fā)布了版本更新修復(fù)了該漏洞,建議用戶及時確認(rèn)產(chǎn)品版本,盡快采取修補措施。 發(fā)表于:10/26/2021 韓國突然出現(xiàn)大面積斷網(wǎng):因“設(shè)置錯誤” 當(dāng)?shù)貢r間25日下午,據(jù)韓國媒體援引韓國KT通信公司聲明報道,當(dāng)天上午出現(xiàn)的KT公司有線及無線網(wǎng)絡(luò)服務(wù)突然中斷的事故原因經(jīng)查明為“設(shè)置錯誤”,并非此前對外公布的遭受到了大面積“分布式拒絕服務(wù)攻擊(DDos)”所致。在公司首頁上,KT對當(dāng)天出現(xiàn)的全國范圍內(nèi)網(wǎng)絡(luò)中斷事故致歉,稱將繼續(xù)努力避免再次給用戶帶來不便。 發(fā)表于:10/26/2021 美國政府牽頭網(wǎng)絡(luò)剿匪,知名勒索軟件REvil再次下線 多位知情人士透露,勒索軟件團伙REvil上周在美國牽頭的聯(lián)合網(wǎng)絡(luò)圍剿中被迫再次下線; 發(fā)表于:10/26/2021 網(wǎng)絡(luò)釣魚工具包的新趨勢:模塊化 近日,微軟在分析最近一次網(wǎng)絡(luò)釣魚攻擊事件中發(fā)現(xiàn),犯罪分子使用了名為TodayZoo的新型工具包,該工具包沒有任何自己開發(fā)的功能,而是剪裁和整合其他惡意軟件拼湊而成。TodayZoo工具包大量使用了另一個工具包DanceVida的代碼,而其他組件與至少五個網(wǎng)絡(luò)釣魚工具包的代碼顯著匹配。 發(fā)表于:10/26/2021 ?…148149150151152153154155156157…?