信息安全最新文章 黑客聲稱已入侵歐洲導(dǎo)彈制造商MBDA MBDA 是一家歐洲跨國導(dǎo)彈開發(fā)商和制造商。據(jù)外媒報道,一名ID為Adrastea的黑客聲稱在MBDA公司基礎(chǔ)設(shè)施中發(fā)現(xiàn)了嚴(yán)重漏洞,并竊取了 60 GB 的機密數(shù)據(jù),包括有關(guān)參與軍事項目,商業(yè)活動,合同協(xié)議和與其他公司通信的公司員工的信息。作為證據(jù),Adrastea 分享了一個指向受密碼保護的鏈接存檔的鏈接,其中包含與項目和通信相關(guān)的內(nèi)部文件。 發(fā)表于:11/13/2022 高端對話:中小微企業(yè)如何做好數(shù)字安全 圓桌主持人鐘力指出,從360發(fā)布的《2022??中小微企業(yè)數(shù)字安全報告》可以看出,在全面的數(shù)字化轉(zhuǎn)型過程中,中小微企業(yè)自身對安全的認(rèn)知和投入上的不足,造成了攻擊面的不斷被擴大,問題由此提出,中小微企業(yè)從自身角度,如何做好安全? 發(fā)表于:11/13/2022 ISC創(chuàng)新獨角獸沙盒大賽收官 周鴻祎:以合作推動網(wǎng)安產(chǎn)業(yè)發(fā)展 ISC創(chuàng)新獨角獸沙盒大賽總決賽正式收官,在初賽階段脫穎而出的十強企業(yè),再次聚集一堂,進行終極對決。在經(jīng)過激烈角逐之后,四維創(chuàng)智(北京)科技發(fā)展有限公司奪得了大賽總冠軍,北京邊界無限科技有限公司、杭州億格云科技有限公司則分獲二三名。 發(fā)表于:11/13/2022 歐洲能源公司Creos遭勒索組織BlackCat攻擊 勒索組織BlackCat聲稱對上周中歐國家天然氣管道和電力網(wǎng)絡(luò)運營商Creos Luxembourg SA的攻擊負(fù)責(zé)。Creos在盧森堡擁有并管理電力網(wǎng)絡(luò)和天然氣管道,是5個歐盟國家的能源供應(yīng)商。其母公司Encevo透露,他們在7月22日至23日遭到攻擊,導(dǎo)致其客戶門戶無法訪問,但服務(wù)并未中斷。BlackCat于上周六將Creos添加到其數(shù)據(jù)泄露網(wǎng)站,并威脅要公開180000個盜取的文件,總大小為150GB,涉及合同、協(xié)議、護照、賬單和電子郵件等內(nèi)容。 發(fā)表于:11/13/2022 網(wǎng)絡(luò)安全投資格局:經(jīng)濟下行是否影響融資?哪項技術(shù)最有前景? 目前活躍的網(wǎng)絡(luò)安全廠商有多少?他們提供什么產(chǎn)品或服務(wù)?他們的生意怎么樣?這是IT-Harvest首席研究分析師、前 Gartner 研究副總裁兼行業(yè)高管 Richard Stiennon每天試圖回答的問題。近日,Stiennon在媒體訪談中談到了網(wǎng)絡(luò)安全投資環(huán)境以及與收集所有這些數(shù)據(jù)相關(guān)的挑戰(zhàn)。 發(fā)表于:11/13/2022 最高法:2021年網(wǎng)絡(luò)詐騙案近5年出現(xiàn)首降 貸款類案件占比最高 中國司法大數(shù)據(jù)研究院正式對外發(fā)布《涉信息網(wǎng)絡(luò)犯罪特點和趨勢(2017.1-2021.12)司法大數(shù)據(jù)專題報告》(以下簡稱《報告》)。 發(fā)表于:11/13/2022 黑客已接管Wiseasy控制面板 可控制全球14萬支付終端 網(wǎng)絡(luò)安全公司Buguard向媒體透露,已經(jīng)有黑客已經(jīng)接管了數(shù)字支付巨頭 Wiseasy 公司的控制面板,該面板可用于遠程管理和控制數(shù)千臺 Wiseasy 的信用卡支付終端。Wiseasy 是一個基于 Android 的支付終端制造商,Buguard在一個暗網(wǎng)市場中發(fā)現(xiàn)了可用于訪問 Wiseasy 云控制面板的員工密碼,其中還包括一個管理員賬戶。據(jù)攻擊者展示,利用該管理員賬戶可遠程訪問Wiseasy支付終端,包括鎖定設(shè)備和遠程安裝和刪除應(yīng)用程序的能力,控制面板還允許查看Wiseasy控制面板用戶的姓名、電話號碼等隱私信息。 發(fā)表于:11/13/2022 強身份驗證——強大的身份和訪問管理已成為企業(yè)安全的戰(zhàn)略選擇 隨著網(wǎng)絡(luò)安全形勢的變化,使用多重身份驗證的方式變得越來越普遍。2021年Verizon數(shù)據(jù)泄露調(diào)查報告指出,弱身份驗證是信息系統(tǒng)中最常見的安全問題,用戶名和密碼的組合本身就是一種不充分且易受攻擊的身份驗證方式。 發(fā)表于:11/13/2022 與漏洞共存 基于風(fēng)險的漏洞管理讓企業(yè)更從容應(yīng)對安全威脅 在過去五年中,美國國家漏洞數(shù)據(jù)庫 (NVD) 每年都會打破上一年度的報告漏洞數(shù)量記錄,毫無疑問,2022年也將是如此,據(jù)業(yè)內(nèi)統(tǒng)計,迄今為止 2022 年平均每天會出現(xiàn)60多個新漏洞。 發(fā)表于:11/13/2022 企業(yè)應(yīng)如何落地軟件供應(yīng)鏈安全治理和運營策略? ISC 2022互聯(lián)網(wǎng)安全大會軟件供應(yīng)鏈安全治理與運營論壇在ISC元宇宙N世界中舉辦。作為本場分論壇的出品人,懸鏡安全與大會主辦方一同邀請來了多位軟件供應(yīng)鏈安全領(lǐng)域的安全專家、業(yè)界領(lǐng)袖、企業(yè)代表和技術(shù)精英,就各行業(yè)對軟件供應(yīng)鏈安全治理與運營理念的創(chuàng)新實踐進行分享與探討。 發(fā)表于:11/13/2022 丈八網(wǎng)安王珩:帶你重新認(rèn)識網(wǎng)絡(luò)靶場 ISC 2022互聯(lián)網(wǎng)安全大會“網(wǎng)絡(luò)空間靶場與實網(wǎng)攻防對抗論壇”在ISC元宇宙N世界中舉辦。丈八網(wǎng)安CEO王珩受邀擔(dān)任演講嘉賓,分享了丈八網(wǎng)安在網(wǎng)絡(luò)靶場新領(lǐng)域的探索與實踐,以及網(wǎng)絡(luò)靶場產(chǎn)品未來發(fā)展與應(yīng)用方向的展望。 發(fā)表于:11/13/2022 Github遭大規(guī)模惡意軟件攻擊 超3.5萬個代碼庫受影響 軟件工程師 Stephen Lacy 在推特上表示,其發(fā)現(xiàn) Github 正在遭受大規(guī)模惡意軟件攻擊,超 3.5 萬個代碼庫受影響,波及范圍涵蓋Crypto、Golang、Pyhon、js、bash、Docker和k8s等領(lǐng)域。該惡意軟件被發(fā)現(xiàn)添加到npm腳本、Docker圖像和安裝文檔中。Stephen Lacy提醒,此攻擊可能會將被攻擊者的多種密鑰泄露給攻擊者,并建議用戶使用GPG簽署所有提交。 發(fā)表于:11/13/2022 勒索攻擊正讓安全團隊承受巨大壓力 根據(jù)Menlo Security最新的網(wǎng)絡(luò)安全報告顯示,安全團隊正在承受著巨大的壓力,他們一方面擔(dān)心團隊沒有得到更多的支持,同時也擔(dān)心員工成為安全的薄弱環(huán)節(jié)。因為調(diào)查數(shù)據(jù)顯示,三分之一的組織每周至少遭受一次勒索軟件攻擊,其中十分之一的組織每天遭受一次以上的攻擊。 發(fā)表于:11/13/2022 慢霧發(fā)布《區(qū)塊鏈安全及反洗錢分析報告》 漏洞是引發(fā)區(qū)塊鏈項目安全事件主因 慢霧科技正式發(fā)布了2022年上半年《區(qū)塊鏈安全及反洗錢報告》(以下簡稱“報告”),對報告期內(nèi)的區(qū)塊鏈的生態(tài)與監(jiān)管情況、安全態(tài)勢進行了闡述,并詳盡分析了區(qū)塊鏈安全現(xiàn)狀,對區(qū)塊鏈相關(guān)的攻擊手法、典型攻擊事件并擴展到具體的反洗錢領(lǐng)域進行了分析說明。 發(fā)表于:11/13/2022 內(nèi)存安全技術(shù)研討會成功舉辦 產(chǎn)業(yè)價值行業(yè)應(yīng)用受高度認(rèn)可 “內(nèi)存安全關(guān)鍵技術(shù)發(fā)展趨勢與應(yīng)用實踐技術(shù)研討會”于8月4日成功召開,本次線上研討會是中關(guān)村網(wǎng)絡(luò)安全與信息化產(chǎn)業(yè)聯(lián)盟組織的“強國復(fù)興有我,喜迎黨的二十大”技術(shù)交流研討會主題系列活動的第二場大型交流活動。本場研討會是國內(nèi)首次以“內(nèi)存安全”為主題所展開的技術(shù)交流會活動,研討會由安芯網(wǎng)盾承辦,活動在安全419等多平臺進行全網(wǎng)直播。 發(fā)表于:11/13/2022 ?…42434445464748495051…?