信息安全最新文章 《數(shù)據(jù)安全法》要點解讀 2021年6月10日,十三屆全國人大常委會第二十九次會議通過了《數(shù)據(jù)安全法》,該法將于2021年9月1日起施行。 發(fā)表于:6/15/2021 美國核武器合同商遭勒索軟件攻擊 雖然FBI近日成功追繳了輸油管道運營商Colonial Pipeline支付給勒索軟件DarkSide的贖金,但這顯然并未嚇阻勒索軟件遠離關鍵基礎設施甚至核武器。近日,美國核武器合同商Sol Oriens遭遇REvil勒索軟件攻擊,攻擊者揚言不繳納贖金就將核武器機密信息泄露給其他國家的軍方。 發(fā)表于:6/15/2021 國家工程實驗室安全資訊周報20210615期 國家工程實驗室安全資訊周報 發(fā)表于:6/15/2021 國家工程實驗室安全資訊周報20210615期 國家工程實驗室安全資訊周報 發(fā)表于:6/15/2021 微軟office組件MSGraph多安全漏洞 CheckPoint研究人員在對微軟office組件MSGraph進行模糊測試時發(fā)現(xiàn)了多個安全漏洞。 發(fā)表于:6/15/2021 云上安全產(chǎn)業(yè)沙龍 | 云網(wǎng)智聯(lián)·無界安全-混合云時代的全棧防護 云并不是一個新的概念,目前國內(nèi)整體的云環(huán)境,不論是基礎設施的建設,還是云上業(yè)務的遷移,甚至是配套云的整體運營都已進入一個相對成熟的階段。國外提到云可能更多想到的是公有云,但是在國內(nèi),大量的頭部客戶、重點客戶仍以私有云作為整體業(yè)務上云以及核心數(shù)據(jù)保存的大中樞。但這種情況在2020年發(fā)生一個大的變化,公有云規(guī)模大幅超過私有云,開始替代私有云的領先地位,混合云市場增長明顯,整體混合云的技術發(fā)展路線成為大部分頭部客戶所認可的一種技術方向,在這種情況下我們會逐步去思考:這樣一個云環(huán)境帶來的變化是什么? 發(fā)表于:6/15/2021 黑客竊取了《FIFA 21》的源代碼以及EA公司的工具 根據(jù)許多在線報道中發(fā)表的聲明,EA公司表示,他們正在調查 “最近發(fā)生的針對我們公司的網(wǎng)絡攻擊事件,只有少量的游戲源代碼和相關的工具被盜”。這個著名的游戲開發(fā)商曾經(jīng)因《模擬人生》、《麥登橄欖球》和《FIFA 21》等游戲而聞名。 發(fā)表于:6/15/2021 戰(zhàn)術5G網(wǎng)絡將定義戰(zhàn)場通信的未來 美國Blu Wireless Inc. 總裁 Macy Summers 是毫米波通信的先驅和無線網(wǎng)絡設備的領導者,他與 DW.net 談論戰(zhàn)術 5G 的挑戰(zhàn)、使用毫米波技術的網(wǎng)絡解決方案和實際應用。他告訴我們,5G 將定義戰(zhàn)場的未來——IEEE 5G 將使來自一輛車或無人機的雷達傳感器數(shù)據(jù)與來自另一架物理距離較遠的無人機的 ELINT 相結合,然后通過人工智能 (AI) 集成到火控系統(tǒng)中。 發(fā)表于:6/14/2021 網(wǎng)絡安全攻防:物聯(lián)網(wǎng)安全問題 維基百科對物聯(lián)網(wǎng)(IoT,Internet of Things)的定義是:物聯(lián)網(wǎng)是將物理設備、車輛、建筑物和一些其他嵌入電子設備、軟件、傳感器等事物與網(wǎng)絡連接起來,使這些對象能夠收集和交換數(shù)據(jù)的網(wǎng)絡。 發(fā)表于:6/14/2021 英國情報機構負責人警告稱:勒索軟件是英國人面臨的最大網(wǎng)絡威脅 英國政府通信總部(GCHQ)網(wǎng)絡安全部門負責人將警告稱,對大多數(shù)英國人和企業(yè)來說,勒索軟件是網(wǎng)絡安全面臨的最大威脅。英國國家網(wǎng)絡安全中心(National Cyber Security Centre)首席執(zhí)行官林迪?卡梅倫(Lindy Cameron)將在一次演講中表示,黑客加密數(shù)據(jù)并要求支付恢復費用的現(xiàn)象正在升級,并變得越來越專業(yè)化。 發(fā)表于:6/14/2021 利用硬件級MDS側信道漏洞實現(xiàn)對Chrome Sandbox的逃逸 可以利用跨進程內(nèi)存泄漏的漏洞逃逸Chrome沙箱,在發(fā)起此攻擊之前,仍然需要攻擊者破壞渲染器,為了防止對受影響的CPU的攻擊,請確保microcode是最新的,并禁用超線程(HT)。 發(fā)表于:6/14/2021 4G / 5G園區(qū)網(wǎng)絡常見威脅情形 在過去的二十年間,各行業(yè)或多或少地從電信技術的進步中受益,當前5G時代的到來催化了工業(yè)環(huán)境的變革,讓越來越多的企業(yè)選擇加大對非公共網(wǎng)絡(NPN,通常也稱為園區(qū)網(wǎng)絡)的投資。4G / 5G園區(qū)網(wǎng)絡有助于滿足各行業(yè)不斷增長的需求,以實現(xiàn)更高的可用性、更低的延遲、更好的隱私安全,但同時也伴隨著各類安全問題的產(chǎn)生。安全公司Trendmicro深入研究了部署4G / 5G園區(qū)網(wǎng)絡所涉及到的安全風險和影響,通過模擬實際環(huán)境來測試不同的攻擊情形,并總結了如何針對這些威脅進行防御。 發(fā)表于:6/14/2021 美國網(wǎng)絡司令部希望進一步加強網(wǎng)絡防御 華盛頓消息:美國網(wǎng)絡司令部要求國會額外撥款 6200 萬美元來加固國防部網(wǎng)絡,作為其未獲得資金支持的優(yōu)先事項的一部分,這些優(yōu)先事項并未納入該司令部 2022 財年的預算要求。 發(fā)表于:6/13/2021 中俄都在研究可以干擾美國GPS衛(wèi)星的武器 2021年5 月 7 日,美國太空部隊(USSF) 太空作戰(zhàn)負責人約翰·W·“杰伊”·雷蒙德將軍在眾議院撥款國防小組委員會與立法者交談時表示,美國軍方需要迅速采取行動打擊中國的軍事集結。雷蒙德和其他空軍官員認為,后者對太空部隊構成了重大挑戰(zhàn)。 發(fā)表于:6/13/2021 神秘的自定義惡意軟件收集了數(shù)十億個被盜數(shù)據(jù) 研究人員發(fā)現(xiàn)了一個1.2TB的被盜數(shù)據(jù)數(shù)據(jù)庫,該數(shù)據(jù)庫是由一個未知的自定義惡意軟件在兩年內(nèi)從320萬臺基于Windows的計算機上盜取的。被盜信息包括660萬個文件和2600萬個憑據(jù),以及20億個網(wǎng)絡登錄cookie——其中4億個cookie在數(shù)據(jù)庫被發(fā)現(xiàn)時仍然有效。 發(fā)表于:6/13/2021 ?…267268269270271272273274275276…?