信息安全最新文章 物聯(lián)網(wǎng)時代,燃氣表安全芯片如何選擇? 在燃氣表IC卡時代,ESAM安全模塊在保障交易安全和數(shù)據(jù)信息傳遞方面,發(fā)揮了重要作用。但進入物聯(lián)網(wǎng)時代,信息交互模式發(fā)生了根本變化,同時具備安全功能和通信功能、由SE和SIM結(jié)合而成的SE-SIM,在功能、成本、應(yīng)用場景和用戶需求方面則體現(xiàn)出了更大的優(yōu)勢。 發(fā)表于:6/28/2021 關(guān)于汽車軟件安全保障改進 《Better Embedded System Software》一書的作者在其博客上發(fā)布了可致命汽車軟件缺陷列表,該列表主要來源于NHTSA(美國高速公路安全管理局)官網(wǎng)上的召回通告。作者在博客中表示,整理出列表的目的不是要針對任何特定的公司或軟件缺陷,現(xiàn)實是關(guān)鍵的安全性軟件缺陷在整個汽車行業(yè)中都是普遍且持久存在的。 發(fā)表于:6/28/2021 谷歌擴展開源漏洞數(shù)據(jù)庫 用“精確描述漏洞”統(tǒng)一模式納入更多數(shù)據(jù) Google今天宣布擴展開源漏洞(OSV)數(shù)據(jù)庫,使用“精確描述漏洞”的統(tǒng)一模式納入Python、Rust、Go 和 DWF 等更多開源項目的數(shù)據(jù)。雖然開源軟件存在諸多優(yōu)勢,但漏洞問題也日益突顯。 發(fā)表于:6/28/2021 2021 Bots自動化威脅報告 隨著AI技術(shù)的快速融入,新一代高級網(wǎng)絡(luò)攻擊技術(shù)變得更加隱蔽、狡猾和復(fù)雜,對傳統(tǒng)安全方案更是建立起“降維打擊”的優(yōu)勢。各類提供對抗服務(wù)的黑灰產(chǎn)組織越來越多,也催生了更具擬人特點的全新自動化攻擊,這些惡意自動化攻擊會通過使用模擬器、偽造瀏覽器環(huán)境和UA、分布式IP等手段,使自動化攻擊與安全防護之間的對抗不斷升級,給系統(tǒng)安全帶來極大威脅。 發(fā)表于:6/28/2021 六大視角剖析“十四五”規(guī)劃,網(wǎng)絡(luò)安全將迎來高速發(fā)展 十四五時期經(jīng)濟社會發(fā)展主要指標(biāo)中,“安全保障”成為和經(jīng)濟發(fā)展、創(chuàng)新驅(qū)動、民生福祉和綠色生態(tài)并齊的國家五大發(fā)展核心指標(biāo)之一,首次提高到關(guān)乎國家發(fā)展和國計民生的經(jīng)濟、創(chuàng)新、民生和綠色生態(tài)同等的核心地位,體現(xiàn)了國家對安全產(chǎn)業(yè)的高度重視。 發(fā)表于:6/28/2021 索尼被攻擊,PS3玩家賬號被禁止使用 據(jù)報道,索尼的一個包含PlayStation 3游戲機序列號的文件夾被入侵,從而導(dǎo)致用戶莫名其妙地被禁止進入該平臺。這只是針對眾多毫無安全意識的玩家進行的攻擊事件中的冰山一角。 發(fā)表于:6/28/2021 防范非法集資 | 揭開“偽區(qū)塊鏈”外衣,警惕虛擬貨幣非法集資騙局 日前,馬斯克宣布暫停用比特幣支付特斯拉,由此引發(fā)幣圈大跳水,比特幣跌破4萬美元,許多炒幣玩家集體“爆倉”引發(fā)社會各方關(guān)注。數(shù)字貨幣的財富聚集效應(yīng)使得區(qū)塊鏈和虛擬貨幣成為近年來公眾關(guān)注熱點,隨著以比特幣為代表的加密數(shù)字貨幣規(guī)模不斷擴大,各種打著“區(qū)塊鏈”技術(shù)旗號的騙局也層出不窮。 發(fā)表于:6/27/2021 全面構(gòu)建以網(wǎng)絡(luò)安全監(jiān)測預(yù)警為核心的全時域網(wǎng)絡(luò)安全新服務(wù) 在我國數(shù)字經(jīng)濟高速發(fā)展的同時,網(wǎng)絡(luò)安全形勢復(fù)雜和嚴(yán)峻。根據(jù)國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心數(shù)據(jù),我國每年遭受大量木馬或僵尸程序,境外控制服務(wù)器、主機,釣魚郵件的攻擊。此外,我國持續(xù)遭受來自“方程式組織”“APT28” “蔓靈花”“海蓮花”“黑店”“白金”等 30 余個境外 APT 組織的網(wǎng)絡(luò)竊密攻擊。網(wǎng)絡(luò)安全威脅問題已經(jīng)不是單一、孤立的問題,涉及各種復(fù)雜內(nèi)外因背景。所以,為應(yīng)對網(wǎng)絡(luò)安全新形勢,網(wǎng)絡(luò)安全保障工作的方法、策略,需要更為全面化、系統(tǒng)化、專業(yè)化。 發(fā)表于:6/27/2021 SolarWinds供應(yīng)鏈攻擊最新進展(35)--微軟報告先前未被發(fā)現(xiàn)的入侵 當(dāng)?shù)貢r間6月25日,微軟MSRC(安全響應(yīng)中心)發(fā)布博文稱,其威脅情報中心在調(diào)查SolarWinds供應(yīng)鏈攻擊事件中,發(fā)現(xiàn)了可能來自NOBELIUM的新入侵活動。他們對攻擊者使用的方法和戰(zhàn)術(shù)的調(diào)查仍在繼續(xù),但已看到了口令噴灑和暴力攻擊,微軟希望分享一些細節(jié),以幫助其客戶和社區(qū)保護自己。據(jù)稱黑客獲得了該公司一名客服人員的訪問權(quán)限,然后利用從中獲得的信息對客戶發(fā)起攻擊。 發(fā)表于:6/27/2021 當(dāng)企業(yè)被黑客攻擊時該怎么辦? 隨著企業(yè)遠程辦公趨勢的增加,黑客開始大幅度利用新的安全漏洞發(fā)起攻擊活動。黑客經(jīng)常使用簡單而成功的方法,其中包括網(wǎng)絡(luò)釣魚電子郵件,以收集憑據(jù)并輕松訪問關(guān)鍵業(yè)務(wù)環(huán)境。 發(fā)表于:6/27/2021 Clop勒索軟件團伙在警方展開突襲行動后又曝光了兩位受害者 幾天前,烏克蘭警方逮捕了Clop勒索軟件背后組織的6名成員。上周,烏克蘭國家警察(National Police of Ukraine)跟韓國和美國的官員一起進行了一次執(zhí)法行動,他們逮捕了多名據(jù)信跟Clop勒索軟件團伙有關(guān)的嫌疑人。這被認(rèn)為是國家執(zhí)法機構(gòu)首次大規(guī)模逮捕涉及勒索軟件的團伙。 發(fā)表于:6/26/2021 新的勒索軟件被發(fā)現(xiàn)可以利用虛擬機發(fā)動攻擊 據(jù)賽門鐵克威脅獵手團隊稱,網(wǎng)絡(luò)犯罪分子正在通過虛擬機運行越來越多的惡意載荷。Help Net Security調(diào)查了一次嘗試性的勒索軟件攻擊,該攻擊是通過在一些被攻擊的電腦上創(chuàng)建的VirtualBox虛擬機執(zhí)行的。與記錄的RagnarLocker攻擊使用Windows XP的虛擬機不同,新的威脅似乎是運行Windows 7。 發(fā)表于:6/26/2021 致命的網(wǎng)絡(luò)安全“不良實踐”-你占了幾個? CISA稱,正如最近的事件所表明的,針對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊可能會對政府和私營部門的關(guān)鍵職能產(chǎn)生重大影響。 發(fā)表于:6/26/2021 四葉草安全完成B+輪2億元融資,布局安全產(chǎn)業(yè)新方向 2021年6月,西安四葉草信息技術(shù)有限公司(以下簡稱:四葉草安全)宣布已完成B+輪2億元融資,本輪融資由陜鼓常青資本領(lǐng)投,西投控股和江南資本等跟投。 發(fā)表于:6/26/2021 Windows 11中將禁用IE瀏覽器 即將發(fā)布的Windows 11系統(tǒng)中將禁用IE瀏覽器。 發(fā)表于:6/26/2021 ?…256257258259260261262263264265…?