信息安全最新文章 【兩會提案】關(guān)于建立政務(wù)大數(shù)據(jù)全生命周期安全治理體系的提案 關(guān)于建立政務(wù)大數(shù)據(jù)全生命周期安全治理體系的提案 發(fā)表于:3/5/2021 Go語言惡意軟件暴增20倍 根據(jù)以色列安全公司Intezer的最新報告《地鼠年:2020年惡意軟件綜述》,在過去的四年中,隨著國家黑客和網(wǎng)絡(luò)犯罪紛紛轉(zhuǎn)向新的技術(shù)生態(tài)系統(tǒng),用Go編程語言編寫的新惡意軟件激增了2000%。 發(fā)表于:3/4/2021 近30TB業(yè)務(wù)數(shù)據(jù)被破壞,數(shù)據(jù)分析公司Polecat遭重大安全事件 英國數(shù)據(jù)分析公司Polecat專為客戶提供各類高級“數(shù)據(jù)分析與人類專業(yè)知識”工具。遺憾的是,這家專注于提供ESG(環(huán)境、社會、治理)管理方案的廠商剛剛成為數(shù)據(jù)泄露的又一位受害者。 發(fā)表于:3/4/2021 英飛凌全新加密控制器平臺為非接觸式交易提供出色靈活性和先進保護 【2021年3月1日,德國慕尼黑訊】英飛凌科技股份公司(FSE: IFX / OTCQX: IFNNY)推出40納米SLC36 / SLC37安全控制器平臺,采用高性能、節(jié)能型32位ARM® SecurCore® SC300雙接口安全芯片。該全新硬件平臺配有SOLID Flash內(nèi)存,可選擇搭載或不搭載最新的應(yīng)用解決方案。該產(chǎn)品系列配備全套雙接口和非接觸式模塊,包括傳統(tǒng)和感應(yīng)耦合技術(shù)等。 發(fā)表于:3/3/2021 無需驗證和交互,微軟Exchange嚴(yán)重組合漏洞安全風(fēng)險通告 近日,奇安信CERT監(jiān)測到微軟修復(fù)了Microsoft Exchange多個高危漏洞。通過組合利用這些漏洞能夠在未經(jīng)身份驗證的情況下遠程獲取目標(biāo)服務(wù)器權(quán)限。其中包括CVE-2021-26855: 服務(wù)端請求偽造漏洞、CVE-2021-26857不安全的反序列化漏洞。CVE-2021-26858/CVE-2021-27065任意文件寫入漏洞,在通過身份驗證后攻擊者可以利用該漏洞將文件寫入服務(wù)器的任意路徑。 發(fā)表于:3/3/2021 網(wǎng)絡(luò)安全的經(jīng)濟學(xué)“原罪”:利潤私有化,虧損社會化 科技和行業(yè)壟斷巨頭們?yōu)槭裁锤矣诖笏谅訆Z個人隱私數(shù)據(jù),同時又不斷擠壓網(wǎng)絡(luò)安全預(yù)算,無視由此給個人、社會和國家造成的巨大安全風(fēng)險?例如,為什么手機運營商明知道SIM卡交換攻擊的可怕,卻并不愿采?。ǜ叱杀镜模┚徑獯胧繛槭裁慈绱硕嗟拿绹ヂ?lián)網(wǎng)企業(yè)在隱私保護方面總是不見棺材不落淚? 發(fā)表于:3/3/2021 ATT&CK在企業(yè)SIEM實踐中的現(xiàn)狀與改進建議 最近,一項針對十個組織的研究發(fā)現(xiàn),平均而言,安全信息和事件管理解決方案(即SIEM)的規(guī)則和策略只涵蓋了MITRE ATT&CK框架中16%的戰(zhàn)術(shù)和技術(shù)。 發(fā)表于:3/2/2021 6000臺VMware vCenter設(shè)備,易受到遠程攻擊 據(jù)報道,安全公司Positive Technologies表示,全球超過6000個VMware vCenter設(shè)備可以通過互聯(lián)網(wǎng)訪問,其中包含一個關(guān)鍵的遠程代碼執(zhí)行漏洞。目前,VMware已經(jīng)發(fā)布了修補該漏洞的方法建議。 發(fā)表于:3/2/2021 全面加強網(wǎng)絡(luò)安全保障體系和能力建設(shè) 切實維護網(wǎng)絡(luò)空間安全 黨的十九屆五中全會在《中共中央關(guān)于制定國民經(jīng)濟和社會發(fā)展第十四個五年規(guī)劃和二〇三五年遠景目標(biāo)的建議》中明確提出,要“堅定維護國家政權(quán)安全、制度安全、意識形態(tài)安全,全面加強網(wǎng)絡(luò)安全保障體系和能力建設(shè)”,并將其納入國家安全體系和能力建設(shè)范疇,充分體現(xiàn)了其對國家安全的重要性??梢钥闯觯摻ㄗh突出制度機制和體系能力建設(shè),彰顯了系統(tǒng)思維、目標(biāo)導(dǎo)向、問題導(dǎo)向,有助于精準(zhǔn)解決當(dāng)前面臨的焦點、難點、痛點,對實現(xiàn)網(wǎng)絡(luò)綜合治理體系現(xiàn)代化、維護網(wǎng)絡(luò)空間安全、建設(shè)網(wǎng)絡(luò)強國具有重要意義。 發(fā)表于:3/2/2021 越來越多的網(wǎng)絡(luò)犯罪團伙與國家黑客合作 在沙特記者卡舒吉案件中,國家黑客組織花費了上千萬美元購買iPhone安全漏洞(編者:此價位通常為零點擊漏洞)跟蹤卡舒吉。而這只是眾多國家黑客與網(wǎng)絡(luò)犯罪組織“緊密合作”的案例之一。 發(fā)表于:3/2/2021 USDT發(fā)行商Tether疑似被黑,勒索贖金高達2400萬美元 雖然Tether表示網(wǎng)上散發(fā)的這些文件是偽造的,但他們昨天透露他們確實收到了一張贖金通知書,索要500比特幣,否則這些所謂的泄漏數(shù)據(jù)將在網(wǎng)上公開發(fā)布。 發(fā)表于:3/2/2021 《涉密信息系統(tǒng)集成資質(zhì)管理辦法》今天正式實施,這10條必須要知道 《涉密信息系統(tǒng)集成資質(zhì)管理辦法》于2021年3月1日起正式施行,作者整理出了管理辦法中重要的10條,供大家學(xué)習(xí)參考。? 發(fā)表于:3/2/2021 漏洞預(yù)警,VMware遠程代碼執(zhí)行漏洞的嚴(yán)重等級達到9.8(滿分10) 2021 年 2 月 23 日,VMware 公司發(fā)布漏洞安全公告,VMware 多個組件存在遠程代碼執(zhí)行、堆溢出漏洞和信息泄露漏洞的高危漏洞。 發(fā)表于:2/28/2021 擴展檢測與響應(yīng) (XDR) 技術(shù)的現(xiàn)狀與未來 作為技術(shù)領(lǐng)域與市場營銷層面的熱門概念,XDR正不斷轟炸我們的認(rèn)知范圍。XDR究竟是什么?我們該怎么突破這團裹挾著創(chuàng)新與混亂的迷霧? 發(fā)表于:2/26/2021 2021年網(wǎng)絡(luò)安全趨勢,你了解多少? 2020年是機遇也是挑戰(zhàn)的一年。COVID-19迫使公司開始了基于云平臺的遠程辦公,5G的推出也使萬物互聯(lián)的設(shè)備之間聯(lián)系更為緊密,此外,人工智能、物聯(lián)網(wǎng)、區(qū)塊鏈、云計算等技術(shù)的落地,都在不斷的加速行業(yè)的發(fā)展和融合。網(wǎng)絡(luò)安全始終是強國戰(zhàn)略,不論過去還是未來,網(wǎng)絡(luò)安全舉足輕重。 發(fā)表于:2/26/2021 ?…295296297298299300301302303304…?