信息安全最新文章 “生物數據、設施與網絡生物安全”研討會舉行 7月22日,“生物數據、設施與網絡生物安全”研討會在上海舉行。本次會議由中國科學院上海巴斯德研究所生物安全管理辦公室主辦,中國科學院上海分院科技發(fā)展部等協辦。 發(fā)表于:8/2/2021 ISC2021成功舉辦;HP、三星、Xerox打印機驅動中存在高危漏洞;美英澳聯合發(fā)布漏洞調查報告 | 一周安全頭條 ISC2021成功舉辦;HP、三星、Xerox打印機驅動中存在高危漏洞;美英澳聯合發(fā)布漏洞調查報告 發(fā)表于:8/2/2021 基于安全大數據的威脅建模與自動化響應 隨著企業(yè)信息安全管理的不斷深入和成熟,我們發(fā)現在對企業(yè)的信息數據進行安全層面的防護和治理過程中,對數字資產進行抽絲剝繭式的分類處理以及構建關聯分析模型讓企業(yè)發(fā)現了新的業(yè)務端口,這種新收益對企業(yè)用戶來說十分珍貴,而且安全數據的威脅建模技術和響應處置手段在這一過程中發(fā)揮了重大作用,但仍有不足,因為現階段大多數企業(yè)的安全數據處理能力并不能將資產的全部價值挖掘出來,所以企業(yè)在對威脅檢測和響應處置方面也面臨著許多挑戰(zhàn),本期《牛人訪談》,我們邀請到了日志易安全產品技術總監(jiān)施澤寰先生,針對數據在采集、清洗、檢測、響應等方面的技術特點以及未來發(fā)展進行了深度的解析與專業(yè)分享。 發(fā)表于:8/2/2021 WAF氣數已盡? 網絡安全業(yè)界關于“Dev(Sec)Ops當立,WAF已死”的斷言已經流行了一段時間,WAF(Web應用程序防火墻)真的要退出歷史舞臺了嗎?Dev(Sec)Ops是WAF的掘墓人嗎?答案是否定的。盡管有些人可能認為DevOps具有手段、動機和機會,但事實是WAF不但未完全消失,而且會繼續(xù)存在很長時間。 發(fā)表于:7/31/2021 以集中管控構建全流程數字化運營管理 安全合規(guī)、數字化運營管理、企業(yè)級智慧運營管理大腦 發(fā)表于:7/31/2021 破壞美國輸油管道的勒索軟件組織DarkSide與REvil有染 近日,安全研究人員發(fā)現,對美國東海岸主要輸油管道造成嚴重破壞的勒索軟件組織DarkSide很可能與攻擊過蘋果和特朗普的勒索軟件團伙REvil有關。 發(fā)表于:7/31/2021 澳大利亞將網絡安全意識教育寫入小學教材 隨著社會數字化進程加快,網絡威脅的不斷增長,各國密集出臺公民隱私與安全意識相關法規(guī)和教育項目,對兒童隱私與安全的意識教育和課程計劃也正在向低齡化覆蓋。 發(fā)表于:7/31/2021 九成安全領導者將Bot攻擊視為頭等大事 根據ESG最新發(fā)布的安全報告,九成企業(yè)安全領導者擔憂Bot攻擊威脅,這包括流量過大網站宕機、新帳戶欺詐、憑證破解/暴力攻擊、帳戶接管、內容操縱、敏感內容抓取而導致的網站速度下降、庫存耗盡和購物車失效。 發(fā)表于:7/31/2021 FragAttacks漏洞橫掃全球所有WiFi設備 眾所周知,Wi-Fi設備(WLAN無線局域網設備)的網絡協議安全性相當脆弱,過去二十年一直修修補補,但網絡安全意識淡漠年代遺留的先天設計缺陷卻始終是一個巨大隱患。隨著智能手機、筆記本電腦、智能家居、聯網汽車等搭載WiFi組件的設備在全球市場快速普及,WiFi的一些先天缺陷被深深埋入并擴散到全球數字網絡,成為一顆隨時可能被引爆的“深水核彈”。 發(fā)表于:7/31/2021 騰訊安全團隊用樹莓派攻破電動車充電樁支付系統 在近日舉行的BlackHat Asia亞洲黑帽大會上,騰訊安全團隊Tencent Blade Team演示了如何使用樹莓派攻擊電動汽車直流充電樁的“無感支付”漏洞,攻擊者還能改變充電電壓和電流,這種行為有可能會損壞電動汽車。 發(fā)表于:7/31/2021 GCHQ發(fā)布智慧城市網絡安全指南 智慧城市基礎設施包括應急服務、交通指揮、信號燈管理、監(jiān)控系統等大量聯網系統,且越來越多地使用傳感器采集大量數據以提供更高效的數字化服務。 發(fā)表于:7/31/2021 解碼API安全-挑戰(zhàn)、威脅和最佳實踐 API為當今大多數數字體驗提供了動力,API安全性仍然是大多數CXO最關心的問題。盡管數字化轉型不斷推動API在各個行業(yè)的應用,但惡意威脅行為比以往任何時候都更加瞄準API。當前API的安全狀態(tài)與組織的需要存在很大差距,組織經常受困于難以理解的攻擊面,缺乏正確的策略來構建防御,本文的目的即是討論當今API生態(tài)系統面臨的不同挑戰(zhàn)和威脅,并提供保護API的最佳實踐。 發(fā)表于:7/31/2021 亞馬遜商家“刷點評”數據庫大規(guī)模泄漏 近日,亞馬遜宣布2020年共查封或銷毀了200萬件假冒產品。這家電子商務巨頭還補充說,超過100億個“可疑”產品在發(fā)布之前就被阻止了,并阻止了超過600萬次嘗試創(chuàng)建涉嫌參與假冒活動的賣家賬戶。 發(fā)表于:7/31/2021 持續(xù)領跑動態(tài)防御:與國電投戰(zhàn)略攜手,衛(wèi)達信息完成數千萬A+輪融資 4月,北京衛(wèi)達信息技術有限公司(以下簡稱:衛(wèi)達信息)正式宣布完成數千萬A+輪融資,投資機構包括:國電投、北變資本等。此次融資是繼2019年6月獲得國家高精尖產業(yè)基金、江蘇疌泉基金投資后,衛(wèi)達信息完成的又一輪戰(zhàn)略性融資。 發(fā)表于:7/31/2021 勒索軟件攻擊切斷半個美國的燃油管道 上周末,勒索軟件攻擊導致美國最大的成品油管道——Colonial Pipeline的運營被中斷。 發(fā)表于:7/31/2021 ?…225226227228229230231232233234…?