信息安全最新文章 美國CISA和NSA聯(lián)合發(fā)布《5G云基礎(chǔ)設(shè)施安全指南》 2021年10月28日,美國網(wǎng)絡(luò)安全與關(guān)鍵基礎(chǔ)設(shè)施安全局(CISA)和國家安全局(NSA)聯(lián)合發(fā)布了《5G云基礎(chǔ)設(shè)施安全指南》的第一部分《防止和檢測橫向移動》,提供了減少已獲得云基礎(chǔ)設(shè)施初始訪問權(quán)限的威脅行為者的橫向移動嘗試的建議。 發(fā)表于:2021/11/7 區(qū)塊鏈技術(shù)在網(wǎng)絡(luò)信任中的應(yīng)用 隨著網(wǎng)絡(luò)應(yīng)用的蓬勃發(fā)展,網(wǎng)絡(luò)信任問題日益突出,網(wǎng)絡(luò)信任體系的建立迫在眉睫。通過分析網(wǎng)絡(luò)信任體系的現(xiàn)狀和區(qū)塊鏈技術(shù)的應(yīng)用情況,指出現(xiàn)有網(wǎng)絡(luò)信任體系中存在的問題,提出了利用區(qū)塊鏈安全可信、分布共享、去中心化等特點解決信任體系有中心認(rèn)證架構(gòu)的弊端以及實現(xiàn)網(wǎng)絡(luò)實體信用評價,為信任評估和動態(tài)授權(quán)提供了有力支撐。 發(fā)表于:2021/11/7 中央網(wǎng)絡(luò)安全和信息化委員會:提高數(shù)字安全保護(hù)能力 11月5日消息, 近日,中央網(wǎng)絡(luò)安全和信息化委員會印發(fā)《提升全民數(shù)字素養(yǎng)與技能行動綱要》,對提升全民數(shù)字素養(yǎng)與技能作出安排部署,提出2035年基本建成數(shù)字人才強(qiáng)國,全民數(shù)字素養(yǎng)與技能等能力達(dá)到更高水平,高端數(shù)字人才引領(lǐng)作用凸顯,數(shù)字創(chuàng)新創(chuàng)業(yè)繁榮活躍,為建成網(wǎng)絡(luò)強(qiáng)國、數(shù)字中國、智慧社會提供有力支撐。 發(fā)表于:2021/11/7 什么是網(wǎng)絡(luò)恐怖主義?網(wǎng)絡(luò)恐怖襲擊? 網(wǎng)絡(luò)空間和恐怖主義將是21世紀(jì)的主要國防和安全關(guān)切, 國家安全戰(zhàn)略也將持續(xù)受到這一戰(zhàn)略現(xiàn)象的驅(qū)動。 發(fā)表于:2021/11/7 我國航空業(yè)已成境外情報機(jī)構(gòu)網(wǎng)絡(luò)攻擊的重點目標(biāo) 近日,國家安全機(jī)關(guān)公布某航空公司數(shù)據(jù)被境外間諜情報機(jī)關(guān)網(wǎng)絡(luò)攻擊竊取案,其稱在2020年1月,某航空公司向國家安全機(jī)關(guān)報告,該公司信息系統(tǒng)出現(xiàn)異常,懷疑遭到網(wǎng)絡(luò)攻擊。 發(fā)表于:2021/11/7 美國司法部:對勒索團(tuán)體繼續(xù)逮捕、扣押贖金 美國副總檢察長本周表示,美國正在加大力度通過逮捕和扣押贖金來打擊勒索軟件操作和其他網(wǎng)絡(luò)犯罪。拜登政府稱勒索軟件既是對國家安全的威脅,也是對經(jīng)濟(jì)的威脅,這導(dǎo)致了以美國為首的幾次反攻。 發(fā)表于:2021/11/7 網(wǎng)安產(chǎn)業(yè)新聞串燒09期 網(wǎng)安產(chǎn)業(yè)新聞 發(fā)表于:2021/11/7 報告:Blackmatter惡意軟件走向沒落 由于執(zhí)法機(jī)關(guān)的不斷施壓,這家前DarkSide網(wǎng)絡(luò)犯罪集團(tuán)已被關(guān)閉,當(dāng)局可能已經(jīng)逮捕了一名關(guān)鍵團(tuán)隊成員。 發(fā)表于:2021/11/7 釣魚網(wǎng)站使用卡巴斯基的SES令牌進(jìn)行攻擊 犯罪分子通過偽造卡巴斯基的電子郵件地址進(jìn)行魚叉式攻擊來竊取Office 365憑證。 發(fā)表于:2021/11/7 專家解讀 | 用好“三關(guān)一機(jī)制” 共筑中小學(xué)生沉迷網(wǎng)絡(luò)游戲“防火墻” 最新發(fā)布的《2020年全國未成年人互聯(lián)網(wǎng)使用情況研究報告》顯示,我國未成年網(wǎng)民1.83億人、互聯(lián)網(wǎng)普及率94.9%,上網(wǎng)玩游戲的未成年網(wǎng)民比例62.5%,且呈逐年上升趨勢。 發(fā)表于:2021/11/7 關(guān)注 | 15款違法App涉嫌超范圍采集個人隱私信息 國家計算機(jī)病毒應(yīng)急處理中心近期通過互聯(lián)網(wǎng)監(jiān)測發(fā)現(xiàn)15款移動應(yīng)用存在隱私不合規(guī)行為,違反《網(wǎng)絡(luò)安全法》相關(guān)規(guī)定,涉嫌超范圍采集個人隱私信息。 發(fā)表于:2021/11/7 發(fā)布 | 中央網(wǎng)信委印發(fā)《提升全民數(shù)字素養(yǎng)與技能行動綱要》 近日,中央網(wǎng)絡(luò)安全和信息化委員會印發(fā)《提升全民數(shù)字素養(yǎng)與技能行動綱要》,對提升全民數(shù)字素養(yǎng)與技能作出安排部署。 發(fā)表于:2021/11/7 重磅發(fā)布 | 《2021年勒索攻擊特征與趨勢研究白皮書》 安全是數(shù)字經(jīng)濟(jì)快速發(fā)展的基石。網(wǎng)絡(luò)攻擊發(fā)起方已經(jīng)從過去個人、單點黑客行為向組織化、系統(tǒng)化、專業(yè)化方向快速蔓延,有互聯(lián)網(wǎng)的地方就可能存在勒索攻擊,勒索攻擊已經(jīng)成為未來一段時間網(wǎng)絡(luò)安全的主要威脅。 發(fā)表于:2021/11/7 GitLab服務(wù)器漏洞被濫用于發(fā)起超過1Tbps的DDoS攻 Google 云安全可靠性工程師 Damian Menscher 在今日披露的 CVE-2021-22205 漏洞利用報告中指出:有攻擊者正在利用 GitLab 托管服務(wù)器上的安全漏洞來構(gòu)建僵尸網(wǎng)絡(luò),并發(fā)起規(guī)模驚人的分布式拒絕服務(wù)攻擊(DDoS)。其中一些攻擊的峰值流量,甚至超過了 1 Tbps 。 發(fā)表于:2021/11/6 美國懸賞2500萬美元,追捕勒索組織核心成員! 近期,美國對于勒索軟件的打擊力度越來越大,頭部勒索組織一個接一個的被迫關(guān)閉了全部基礎(chǔ)設(shè)施,進(jìn)入了自勒索軟件流行以來的“至暗時刻”。 發(fā)表于:2021/11/6 ?…133134135136137138139140141142…?