信息安全最新文章 韓國電信運營商KT發(fā)生全國性通信故障引發(fā)社會混亂 就在11天前的10月14日,日本最大電信運營商NTT DoCoMo的移動網(wǎng)絡(luò)在全日本范圍內(nèi)發(fā)生重大通信故障,余波尚未平息,10月25日上午11時20分(韓國時間,下同),與日本隔海相望的鄰國韓國也發(fā)生了類似的全國性重大通信故障。 發(fā)表于:10/29/2021 網(wǎng)絡(luò)安全之供應(yīng)鏈安全:水坑攻擊 “水坑攻擊”,黑客攻擊方式之一,顧名思義,是在受害者必經(jīng)之路設(shè)置了一個“水坑(陷阱)”。最常見的做法是,黑客分析攻擊目標的上網(wǎng)活動規(guī)律,尋找攻擊目標經(jīng)常訪問的網(wǎng)站的弱點,先將此網(wǎng)站“攻破”并植入攻擊代碼,一旦攻擊目標訪問該網(wǎng)站就會“中招”。 發(fā)表于:10/29/2021 MITRE發(fā)布2021年度最重要的硬件漏洞排行 MITRE公司近日發(fā)布了其維護的CWE硬件漏洞2021年度排行,上榜的12個硬件漏洞是其組織的專家團隊按照其自研的方法體系進行定性和定量評分選出來的。這是硬件漏洞是同類排行中的第一個,也是硬件CWE 特別興趣小組(SIG)內(nèi)部合作努力的結(jié)果,SIG是作為學(xué)術(shù)界和政府代表硬件設(shè)計、制造、研究和安全領(lǐng)域的組織的個人社區(qū)論壇。 發(fā)表于:10/29/2021 構(gòu)造彈性網(wǎng)絡(luò)安全新常態(tài) 本文提及的四個概念將有助于安全專業(yè)人員達成努力追求的終極目標:確保一切正常運轉(zhuǎn)同時確保一切安全無恙。 前兩個概念――組織彈性與準備――具有普遍意義;而后兩個概念――安全可視性和安全審計――則更加具體。 發(fā)表于:10/29/2021 新華社:快遞“隱私面單”推廣難 癥結(jié)到底在哪里? “雙11”已開始預(yù)熱,不少人的快遞包裹正飛奔在路上。和收到包裹時的喜悅相比,由快遞帶來的個人信息泄露是不少人的隱憂。近期,印有姓名、電話、地址等個人信息的快遞面單被人在網(wǎng)上明碼標價批量售賣,引發(fā)社會關(guān)注。 發(fā)表于:10/28/2021 疫情期間網(wǎng)絡(luò)犯罪分子加大了攻擊力度 首選支付方式是加密貨幣 利用新冠疫情,網(wǎng)絡(luò)犯罪分子發(fā)起各種攻擊而盡可能地牟利。歐盟網(wǎng)絡(luò)安全機構(gòu) Enisa 強調(diào),這類活動導(dǎo)致雇傭黑客在過去 15 個月中成為網(wǎng)絡(luò)安全的最大威脅。2020 年 4 月至 2021 年 7 月進行的研究的年度報告中,Enisa 表示 COVID-19 疫情期間觀察到網(wǎng)絡(luò)犯罪分子加大了針對潛在受害者的攻擊。 發(fā)表于:10/28/2021 以色列第二大城市特拉維夫70%的WiFi網(wǎng)絡(luò)被黑! 網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)特拉維夫5000個WiFi網(wǎng)絡(luò)中有70%可被攻擊。 發(fā)表于:10/28/2021 電信、金融行業(yè)數(shù)字化轉(zhuǎn)型下的安全挑戰(zhàn)與實戰(zhàn)應(yīng)對 數(shù)字經(jīng)濟時代,發(fā)展和安全雙輪驅(qū)動。伴隨著《數(shù)據(jù)安全法》、《個人信息保護法》兩法相繼落地實施,數(shù)據(jù)和信息安全也被提高到前所未有的地位,積極應(yīng)對數(shù)字化風(fēng)險,建設(shè)網(wǎng)絡(luò)安全防線,保障數(shù)字化轉(zhuǎn)型中的安全問題成為各行各業(yè)及相關(guān)部門的工作重點。 發(fā)表于:10/28/2021 首批!天融信車載防火墻入選北京市首臺套重大技術(shù)裝備目錄 近日,《北京市首臺(套)重大技術(shù)裝備目錄(2021年)》(以下簡稱“目錄”)正式發(fā)布,天融信成功入選北京市首批首臺(套)重大技術(shù)裝備企業(yè),天融信車載防火墻被納入目錄。 發(fā)表于:10/28/2021 深度偽造對國家安全的挑戰(zhàn)及應(yīng)對 人工智能的快速進步給社會發(fā)展帶來諸多機遇,但其被惡意使用的風(fēng)險也逐漸顯現(xiàn)。作為人工智能深度學(xué)習(xí)領(lǐng)域的一個分支,深度偽造技術(shù)在近幾年迅速興起,為國家間的政治抹黑、軍事欺騙、經(jīng)濟犯罪甚至恐怖主義行動等提供了新工具,給政治安全、經(jīng)濟安全、社會安全、國民安全等國家安全領(lǐng)域帶來了諸多風(fēng)險。 發(fā)表于:10/28/2021 以色列網(wǎng)絡(luò)空間作戰(zhàn)能力建設(shè)研究 網(wǎng)絡(luò)安全威脅是當今國際社會普遍面臨的主要威脅之一。受地緣政治與國際局勢的影響,以色列的軍用和民用設(shè)施都頻頻遭受網(wǎng)絡(luò)攻擊?;诖耍陨泻茉缇烷_始重視網(wǎng)絡(luò)安全及網(wǎng)絡(luò)空間作戰(zhàn)技術(shù)研究,并將網(wǎng)絡(luò)空間安全提升到國家戰(zhàn)略高度。如今的以色列,不僅制定了成體系的網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃,完善了現(xiàn)有的網(wǎng)絡(luò)安全管理體系,不斷增強網(wǎng)絡(luò)空間作戰(zhàn)力量,同時,還致力于網(wǎng)絡(luò)空間作戰(zhàn)技術(shù)的創(chuàng)新研發(fā)、網(wǎng)絡(luò)攻防項目的持續(xù)推進,網(wǎng)絡(luò)作戰(zhàn)人才的培養(yǎng)及網(wǎng)空作戰(zhàn)聯(lián)盟的建立。以上一系列的措施都幫助以色列在網(wǎng)絡(luò)空間作戰(zhàn)能力上積累了較為豐富的經(jīng)驗,幫助以色列在網(wǎng)絡(luò)作戰(zhàn)中保持絕對優(yōu)勢。 發(fā)表于:10/28/2021 智庫快訊丨美國發(fā)布EDR備忘錄以促進網(wǎng)絡(luò)安全 10月8日,美國行政管理和預(yù)算辦公室(Office of Management and Budget,以下簡稱OMB)發(fā)布了一份主題為“通過終端監(jiān)測與響應(yīng)分析(Endpoint Detection and Response,以下簡稱EDR),提升聯(lián)邦政府系統(tǒng)網(wǎng)絡(luò)安全漏洞和事件監(jiān)測能力”的備忘錄,要求聯(lián)邦各機構(gòu)與國土安全部網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(Cybersecurity and Infrastructure Security Agency,以下簡稱CISA)通力合作,共同促進網(wǎng)絡(luò)安全。 發(fā)表于:10/28/2021 2021年易受攻擊的六個IT資產(chǎn) 近日,在Solarwinds供應(yīng)鏈攻擊事件周年紀念日之際,以及在網(wǎng)絡(luò)安全異常動蕩一年之后,Randori發(fā)布一份報告,列出了最容易受到攻擊者攻擊的6個IT資產(chǎn),分別是SolarWinds、IIS6、ASA、Citrix Netscaler、OWA、RDP。 發(fā)表于:10/28/2021 美國國土安全部發(fā)布后量子密碼學(xué)過渡路線圖 近日,美國國土安全部(DHS)與美國商務(wù)部國家標準與技術(shù)研究所(NIST)合作,發(fā)布一份后量子密碼學(xué)過渡路線圖指南,該指南為利益相關(guān)者提供了可實現(xiàn)的步驟,以降低與量子計算技術(shù)進步相關(guān)的風(fēng)險,闡明了企業(yè)組織向后量子密碼學(xué)過渡的最佳方式。 發(fā)表于:10/28/2021 復(fù)雜環(huán)境下企業(yè)應(yīng)用安全的五大挑戰(zhàn) 隨著遠程辦公的常態(tài)化,企業(yè)組織加快了向云端遷移的步伐。Radware最近發(fā)布了《Web應(yīng)用程序和API保護狀況報告》,數(shù)據(jù)顯示,受訪企業(yè)中有70%的Web應(yīng)用程序運行在由公共云、私有云和本地數(shù)據(jù)中心構(gòu)成的混合、異構(gòu)環(huán)境中,企業(yè)應(yīng)用系統(tǒng)面臨五大安全挑戰(zhàn),安全管理者需要新的思考方式,并具備保護混合環(huán)境應(yīng)用安全的關(guān)鍵能力。 發(fā)表于:10/28/2021 ?…143144145146147148149150151152…?