信息安全最新文章 在后疫情時(shí)代通過零信任邊緣確保安全 德爾塔毒株的出現(xiàn)打破了中國成千上萬人原本穩(wěn)步恢復(fù)的工作和生活,使得許多企業(yè)只能回到在家辦公的模式。許多學(xué)校,尤其是在出現(xiàn)疫情的地區(qū)的學(xué)校都發(fā)布了推遲秋季開學(xué)的通知。事實(shí)上,遠(yuǎn)程工作應(yīng)用程序已經(jīng)成為繼續(xù)防控疫情和維護(hù)經(jīng)濟(jì)社會正常運(yùn)行的重要互聯(lián)網(wǎng)工具,其用戶數(shù)量正在迅速增長。據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布的第47次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》,截至2020年12月,中國遠(yuǎn)程辦公用戶規(guī)模達(dá)3.46億,占網(wǎng)民整體的34.9%。 發(fā)表于:9/6/2021 《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》重要意義 近日,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(以下簡稱《條例》)公布,自2021年9月1日起施行。這是我國首部專門針對關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的行政法規(guī),為開展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作提供了基本遵循,對維護(hù)國家安全、保障經(jīng)濟(jì)社會健康發(fā)展、維護(hù)公共利益和公民合法權(quán)益具有重大意義。 發(fā)表于:9/6/2021 新型勒索軟件已攻陷數(shù)十個(gè)組織,F(xiàn)BI緊急發(fā)布警告 截至目前,Hive勒索軟件已經(jīng)先后攻擊了至少28個(gè)組織,包括8月15日剛剛遇襲的連鎖醫(yī)療機(jī)構(gòu)Memorial Health System。 發(fā)表于:8/31/2021 勒索軟件首次成功攻擊國家核心金融系統(tǒng),巴西國庫慘遭攻擊! 據(jù)巴西經(jīng)濟(jì)部稱,8月13日晚國庫內(nèi)部網(wǎng)絡(luò)遭遇勒索軟件襲擊并立即采取了遏制措施,同時(shí)召集了聯(lián)邦警察。這是勒索軟件首次成功攻擊國家核心金融系統(tǒng),勒索軟件已成為全球網(wǎng)絡(luò)空間安全的重大破壞因素之一。 發(fā)表于:8/31/2021 落地《個(gè)人信息保護(hù)法》 直面數(shù)字化時(shí)代的困難與挑戰(zhàn) 在廣泛的關(guān)注和期待之中,全國人大常委會終于在2021年8月20日審議通過了《個(gè)人信息保護(hù)法》(下稱“《個(gè)保法》”),中國的數(shù)據(jù)保護(hù)立法又向前邁出了堅(jiān)實(shí)的一步。 發(fā)表于:8/31/2021 工控防火墻安全測試技術(shù) 近年來,工控安全事件頻發(fā),工控安全不僅事關(guān)工控行業(yè),更是被上升到國家安全的高度,優(yōu)秀的工控安全解決方案被應(yīng)用到了生產(chǎn)中,而安全解決方案最終會落地到安全產(chǎn)品中,越來越多工控安全產(chǎn)品部署在工業(yè)現(xiàn)場,其中作為安全產(chǎn)品中的主力軍防火墻在現(xiàn)場用得最多。對工控防火墻的功能測試已經(jīng)是老生常談,但是對其安全性測試卻鮮有人提及,本篇主要介紹了工控防火墻安全測試一些關(guān)鍵思路,目的是提高工控防火墻自身的安全性。 發(fā)表于:8/31/2021 SushiSwap向白帽黑客samczsun支付100萬USDC漏洞賞金 SushiSwap首席技術(shù)官Joseph Delong在推特上表示,SushiSwap向此前出手拯救BitDAO在MISO進(jìn)行的荷蘭拍賣的著名白帽黑客samczsun(區(qū)塊鏈投資機(jī)構(gòu)Paradigm研究合伙人)支付了100萬USDC的漏洞賞金。 發(fā)表于:8/31/2021 劍網(wǎng)三過12周年,服務(wù)器卻遭到黑客攻擊 周年慶,對于一款游戲來說絕對是最為重要的一件事情。昨天,劍網(wǎng)三正在準(zhǔn)備12周年發(fā)布會,聲勢之大,在整個(gè)游戲圈都引起了熱議,但萬萬沒想到,在這個(gè)節(jié)骨眼上,卻出了事。 發(fā)表于:8/31/2021 他掌握500多組監(jiān)控?cái)z像頭 涉及婚紗店、商超換衣間及家庭臥室 廣州市公安局網(wǎng)警支隊(duì)會同增城區(qū)公安分局成立專案組,偵破一起利用手機(jī)木馬程序、遠(yuǎn)控?cái)z像頭的新型網(wǎng)絡(luò)犯罪案件,抓獲犯罪嫌疑人何某。經(jīng)查,何某掌握500多組監(jiān)控?cái)z像頭,涉及婚紗店、商超換衣間及家庭臥室等私密場所。該案是廣東省首例打擊非法入侵“常規(guī)攝像頭”的黑客案件。 發(fā)表于:8/31/2021 軟件安全公司「開源網(wǎng)安」完成億元級別B輪融資,琥珀資本領(lǐng)投 軟件安全公司「開源網(wǎng)安」已于日前完成億元級別B輪融資,本輪融資由深信服旗下琥珀資本領(lǐng)投,老股東松禾資本持續(xù)看好跟投,義柏資本擔(dān)任本輪財(cái)務(wù)顧問。 發(fā)表于:8/31/2021 Parallels高危漏洞的奇葩修復(fù)指南 Parallels Desktop的制造商已針對影響其Parallels Desktop 16 for Mac軟件和所有舊版本的高危權(quán)限提升漏洞發(fā)布了解決方法。研究人員在4月份首次發(fā)現(xiàn)該漏洞的5個(gè)月后,提出了緩解建議。 發(fā)表于:8/31/2021 微軟Azure Cosmos DB嚴(yán)重漏洞被披露 Wiz研究人員發(fā)現(xiàn)微軟Azure Cosmos DB中的安全漏洞。 發(fā)表于:8/31/2021 API 的5 大身份驗(yàn)證安全隱患 最近一連串的 API 安全事件(Peloton、Experian、Clubhouse 等)無疑迫使許多安全和開發(fā)團(tuán)隊(duì)仔細(xì)檢查他們的 API 安全狀況,以確保它們不會成為下一個(gè)被攻擊對象。創(chuàng)建面向外部受眾的所有API的清單是組織在組合或重新評估API安全程序時(shí)最常見的出發(fā)點(diǎn)。有了這個(gè)清單,下一步是評估每個(gè)暴露的 API 的潛在安全風(fēng)險(xiǎn),比如弱身份驗(yàn)證或以明文形式暴露敏感數(shù)據(jù)。 發(fā)表于:8/31/2021 7000萬客戶數(shù)據(jù)庫正被出售,AT&T卻否認(rèn)遭遇數(shù)據(jù)泄露 根據(jù)最新報(bào)道,一個(gè)名為Shiny Hunters的網(wǎng)絡(luò)犯罪團(tuán)伙目前正在暗網(wǎng)論壇上出售一個(gè)包含了7000萬AT&T客戶私人信息的數(shù)據(jù)庫。然而,美國電信提供商AT&T卻否認(rèn)自己受到了數(shù)據(jù)泄露的影響。 發(fā)表于:8/30/2021 深度偽造攻擊從四個(gè)方面顛覆網(wǎng)絡(luò)安全 今年3月,美國聯(lián)邦調(diào)查局發(fā)布了一份報(bào)告指出,未來12-18個(gè)月內(nèi),將會出現(xiàn)利用“合成內(nèi)容”的網(wǎng)絡(luò)攻擊行動。而這種所謂的“合成內(nèi)容”,包括由人工智能或機(jī)器學(xué)習(xí)完全創(chuàng)建或更改的深度偽造(DeepFake)音頻或視頻,這些深度偽造內(nèi)容足以以假亂整,讓人誤以為某人做過他根本沒有做過的事。 發(fā)表于:8/30/2021 ?…196197198199200201202203204205…?