信息安全最新文章 發(fā)布 | 中央網(wǎng)信辦等部門聯(lián)合印發(fā)《關(guān)于開展IPv6技術(shù)創(chuàng)新和融合應(yīng)用試點工作的通知》 近日,中央網(wǎng)信辦、國家發(fā)展改革委、工業(yè)和信息化部、教育部、科技部、公安部、財政部、住房和城鄉(xiāng)建設(shè)部、水利部、中國人民銀行、國務(wù)院國資委、國家廣電總局印發(fā)《關(guān)于開展IPv6技術(shù)創(chuàng)新和融合應(yīng)用試點工作的通知》,聯(lián)合組織開展IPv6技術(shù)創(chuàng)新和融合應(yīng)用試點工作,聚焦重點領(lǐng)域,優(yōu)先方向和瓶頸問題,探索IPv6全鏈條、全業(yè)務(wù)、全場景部署和創(chuàng)新應(yīng)用,以點促面,整體提升IPv6規(guī)模部署和應(yīng)用水平。 發(fā)表于:11/12/2021 專題·原創(chuàng) | 關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準化現(xiàn)狀及思考 2021 年 8 月 17 日,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》正式發(fā)布。標(biāo)準是開展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護工作的堅實基礎(chǔ),國內(nèi)外都在加緊開展相關(guān)標(biāo)準建設(shè)工作。 發(fā)表于:11/12/2021 調(diào)查報告:ICS/OT網(wǎng)絡(luò)安全事件的損失有多大? 當(dāng)?shù)貢r間11月10日,Ponemon研究所和工業(yè)網(wǎng)絡(luò)安全公司Dragos發(fā)布的一份報告顯示,一次影響工業(yè)控制系統(tǒng)(ICS)或其他運營技術(shù)(OT)系統(tǒng)的安全事故的平均成本約為300萬美元,一些公司報告的成本超過1億美元。 發(fā)表于:11/12/2021 近三年內(nèi),超過80%的關(guān)鍵基礎(chǔ)設(shè)施公司遭到網(wǎng)絡(luò)入侵 據(jù)Skybox security稱,盡管在過去三年中都遭受了破壞,但關(guān)鍵基礎(chǔ)設(shè)施(CNI)組織中的大多數(shù)IT和安全領(lǐng)導(dǎo)人都低估了網(wǎng)絡(luò)威脅的規(guī)模。 發(fā)表于:11/12/2021 “攻擊左移”帶來安全左移,軟件供應(yīng)鏈安全迎來風(fēng)口 最近火爆的“元宇宙”概念,向人們勾勒了數(shù)字世界的未來發(fā)展形態(tài)。 發(fā)表于:11/12/2021 澳大利亞供水設(shè)施被植入后門長達9個月,直到年審才發(fā)現(xiàn) 澳大利亞地方審計署的年度財務(wù)審計報告,國有供水商SunWater遭到網(wǎng)絡(luò)入侵長達9個月,自己卻始終毫無察覺; 發(fā)表于:11/12/2021 BusyBox 14個安全漏洞 Jfrog安全研究人員在BusyBox Linux工具中發(fā)現(xiàn)了14個安全漏洞。 發(fā)表于:11/12/2021 2016 年到 2021 年間俄語地區(qū)網(wǎng)絡(luò)攻擊趨勢的變化 本文雖然主要關(guān)注在俄羅斯境內(nèi)活動的網(wǎng)絡(luò)攻擊者,但這些網(wǎng)絡(luò)攻擊者很少將自己限制在俄羅斯境內(nèi),勒索軟件組織就是此類跨境活動的一個典型例子。 發(fā)表于:11/12/2021 勒索軟件團伙開始針對企業(yè)金融活動進行攻擊 美國聯(lián)邦調(diào)查局(FBI)警告說,勒索軟件團伙正在以財務(wù)風(fēng)險為威脅,針對上市公司進行攻擊,威脅其支付贖金。 發(fā)表于:11/12/2021 全球超八成企業(yè)面臨勒索軟件威脅 日前,云端服務(wù)公司Mimecast對全球742名網(wǎng)絡(luò)安全專業(yè)人士進行了調(diào)查,并編制最新報告《勒索軟件就緒狀況:面對現(xiàn)實差距》。 發(fā)表于:11/12/2021 基于蜜罐實現(xiàn)擬態(tài)仿真與主動欺騙防御 近年來,網(wǎng)絡(luò)安全建設(shè)從合規(guī)需求為主,轉(zhuǎn)變?yōu)楦匾暼绾尾拍苡行拐鎸嵐?。由于蜜罐技術(shù)不同于DPI流量檢測、EDR端點檢測技術(shù),它帶來的是一種新安全能力:欺騙防御能力,能夠在攻防對抗中主動誘捕、溯源反制,扭轉(zhuǎn)攻防不對稱的現(xiàn)狀,所以蜜罐在近兩三年得以有更大的市場需求。 發(fā)表于:11/12/2021 合適才是最好的,五大IT風(fēng)險評估框架介紹 企業(yè)組織在選擇IT風(fēng)險評估框架時,需要遵循“合適才是最好的”的原則,合適的風(fēng)險評估框架和方法可以幫助其打消IT疑慮。 發(fā)表于:11/12/2021 信息犯罪與電子取證:遠程取證工具 當(dāng)前主流的遠程取證工具有:EnCase Enterprise、審查大師(FAIM) 等系統(tǒng)。在全球500強企業(yè)中不少企業(yè)采用遠程取證工具開展企業(yè)內(nèi)部審計、合規(guī)調(diào)查、反舞弊調(diào)查等工作。 發(fā)表于:11/12/2021 調(diào)查:超五成受訪者曾遭個人信息泄露,超三成被大數(shù)據(jù)殺熟 中國新聞網(wǎng) 11月10日消息,當(dāng)日,中國標(biāo)準化協(xié)會安全健康消費工作委員會聯(lián)合《中國消費者》雜志社等發(fā)布的《關(guān)于消費者個人信息保護的調(diào)查報告》顯示,對于是否發(fā)生過個人信息泄露問題,有52.70%的受訪者明確表示曾發(fā)生過個人信息泄露;47.30%的受訪者未發(fā)生個人信息泄露或不清楚個人信息是否已經(jīng)泄露。 發(fā)表于:11/12/2021 BillQuick計費軟件被攻擊者利用進行勒索軟件攻擊 研究人員發(fā)現(xiàn)攻擊者利用了當(dāng)前流行的計時計費系統(tǒng)中的一個關(guān)鍵零日漏洞(現(xiàn)已修補),成功接管了含有漏洞的服務(wù)器,并使用勒索軟件攻擊了該公司的網(wǎng)絡(luò)。 發(fā)表于:11/11/2021 ?…123124125126127128129130131132…?