信息安全最新文章 網(wǎng)絡(luò)攻擊是美國在軌及地區(qū)安全的“最大挑戰(zhàn)” 華盛頓消息:根據(jù)有史以來第一次突破防御太空調(diào)查的結(jié)果,網(wǎng)絡(luò)攻擊是未來五年美國國家安全企業(yè)最關(guān)心的問題,而不是任何其他威脅。 發(fā)表于:10/29/2021 不被重視的API 安全問題一直存在 近日,全球最大的CDN服務(wù)商Akamai發(fā)布了一項針對應(yīng)用程序接口(API)不斷進(jìn)化的威脅形勢的研究,據(jù)信息技術(shù)研究和分析的公司Gartner稱,到2022年,API將成為最常見的在線攻擊媒介。 發(fā)表于:10/29/2021 Surface Pro 3 TPM繞過漏洞 谷歌安全研究人員發(fā)現(xiàn)微軟Surface Pro 3 TPM繞過安全漏洞。 發(fā)表于:10/29/2021 對標(biāo)一下NIST的密碼建議,看看你的密碼是否安全? 美國科學(xué)研究室與國家標(biāo)準(zhǔn)技術(shù)研究院NIST會經(jīng)常發(fā)布密碼安全準(zhǔn)則,我們可以參考這些標(biāo)準(zhǔn)來提高密碼安全性。其中有些標(biāo)準(zhǔn)可能與我們通常認(rèn)為的提高密碼安全性的做法不同,比如NIST準(zhǔn)則指出,建議使用短語密碼,因為它們比復(fù)雜的密碼更安全。 發(fā)表于:10/29/2021 叮!頂級REvil勒索團(tuán)隊核心人員已被鎖定 據(jù)德國媒體報道,德國檢察官和調(diào)查人員現(xiàn)在確定了一名俄男子,他們認(rèn)為該男子是REvil勒索軟件團(tuán)伙的核心成員之一,該團(tuán)伙是近年來全球最臭名昭著、最成功的勒索軟件團(tuán)伙之一。 發(fā)表于:10/29/2021 深度剖析:適應(yīng)我國數(shù)字化轉(zhuǎn)型的“網(wǎng)絡(luò)安全雞尾酒”思路 彩虹雞尾酒,因色彩如彩虹般繽紛絢麗而獨樹一幟,其原理是利用比重差異實現(xiàn)分層,進(jìn)而調(diào)制出色彩豐富、多彩多姿的雞尾酒。調(diào)制彩虹酒是一項技術(shù)活,須嚴(yán)格按順序一層層調(diào)制,慢工出細(xì)活,才能調(diào)成一杯穩(wěn)定的“七色彩虹”。 發(fā)表于:10/29/2021 網(wǎng)信辦《數(shù)據(jù)出境安全評估辦法 (征求意見稿)》公開征求意見 為了規(guī)范數(shù)據(jù)出境活動,保護(hù)個人信息權(quán)益,維護(hù)國家安全和社會公共利益,促進(jìn)數(shù)據(jù)跨境安全、自由流動,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個人信息保護(hù)法》等法律法規(guī),制定本辦法。 發(fā)表于:10/29/2021 Gartner:2021-2022年8大網(wǎng)絡(luò)安全預(yù)測 隱私法案、勒索軟件攻擊、信息物理系統(tǒng)和董事會級別審查,逐漸成為安全和風(fēng)險負(fù)責(zé)人需要優(yōu)先關(guān)注的事項。 發(fā)表于:10/29/2021 解讀 | 國內(nèi)首個汽車數(shù)據(jù)安全技術(shù)文件《汽車采集數(shù)據(jù)處理安全指南》發(fā)布 2021年10月,我國首個汽車數(shù)據(jù)安全技術(shù)文件《汽車采集數(shù)據(jù)處理安全指南》(以下簡稱《指南》)正式發(fā)布?!吨改稀吠ㄟ^技術(shù)文件建議的方式明確了境內(nèi)汽車重要及敏感數(shù)據(jù)的采集、傳輸、存儲和出境要求,將對汽車制造商實施數(shù)據(jù)安全保護(hù)產(chǎn)生廣泛影響?!吨改稀肥菍?021年9月試行的《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》(以下簡稱《若干規(guī)定》)的細(xì)化與延伸,將為汽車數(shù)據(jù)安全處理活動提供了更具實踐指導(dǎo)意義的參考,為汽車制造商面對日益嚴(yán)峻的數(shù)據(jù)安全問題提供了細(xì)化可執(zhí)行的解決方案,同時在智能網(wǎng)聯(lián)汽車的數(shù)據(jù)安全利用方面提出了新的探索方向。 發(fā)表于:10/29/2021 觀點 | 個人信息保護(hù)合規(guī)的必要性及其指引 《個人信息保護(hù)法》將于2021年11月1日施行,作為個人信息保護(hù)領(lǐng)域的基本法,其全面規(guī)定了企業(yè)等個人信息處理者的義務(wù)及責(zé)任,并在三處明確提出合規(guī)要求。隨著《個人信息保護(hù)法》的出臺與實施,其與《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》《刑法》中相關(guān)條款共同形成公法視角下的個人信息保護(hù)法律體系。一方面,面對強制合規(guī)義務(wù)及責(zé)任,企業(yè)應(yīng)當(dāng)建立合規(guī)管理體系,以踐行處理個人信息的法定義務(wù),避免因違法處理個人信息而受到處罰。另一方面,與強制合規(guī)并存的合規(guī)激勵機制,如合規(guī)爭取寬大行政或刑事處理,則使企業(yè)主動建立健全個人信息保護(hù)合規(guī)體系。 發(fā)表于:10/29/2021 關(guān)注 | 五部門聯(lián)合發(fā)布《關(guān)于規(guī)范金融業(yè)開源技術(shù)應(yīng)用與發(fā)展的意見》 近年來,開源技術(shù)在金融業(yè)各領(lǐng)域得到廣泛應(yīng)用,在推動金融機構(gòu)科技創(chuàng)新和數(shù)字化轉(zhuǎn)型方面發(fā)揮著積極作用,但也面臨安全可控等諸多挑戰(zhàn)。為規(guī)范金融機構(gòu)合理應(yīng)用開源技術(shù),提高應(yīng)用水平和自主可控能力,促進(jìn)開源技術(shù)健康可持續(xù)發(fā)展,現(xiàn)提出以下意見,請結(jié)合實際貫徹執(zhí)行。 發(fā)表于:10/29/2021 網(wǎng)絡(luò)立法動態(tài)匯總(2021年至今) 網(wǎng)絡(luò)立法動態(tài)匯總 發(fā)表于:10/29/2021 韓國電信運營商KT發(fā)生全國性通信故障引發(fā)社會混亂 就在11天前的10月14日,日本最大電信運營商NTT DoCoMo的移動網(wǎng)絡(luò)在全日本范圍內(nèi)發(fā)生重大通信故障,余波尚未平息,10月25日上午11時20分(韓國時間,下同),與日本隔海相望的鄰國韓國也發(fā)生了類似的全國性重大通信故障。 發(fā)表于:10/29/2021 網(wǎng)絡(luò)安全之供應(yīng)鏈安全:水坑攻擊 “水坑攻擊”,黑客攻擊方式之一,顧名思義,是在受害者必經(jīng)之路設(shè)置了一個“水坑(陷阱)”。最常見的做法是,黑客分析攻擊目標(biāo)的上網(wǎng)活動規(guī)律,尋找攻擊目標(biāo)經(jīng)常訪問的網(wǎng)站的弱點,先將此網(wǎng)站“攻破”并植入攻擊代碼,一旦攻擊目標(biāo)訪問該網(wǎng)站就會“中招”。 發(fā)表于:10/29/2021 MITRE發(fā)布2021年度最重要的硬件漏洞排行 MITRE公司近日發(fā)布了其維護(hù)的CWE硬件漏洞2021年度排行,上榜的12個硬件漏洞是其組織的專家團(tuán)隊按照其自研的方法體系進(jìn)行定性和定量評分選出來的。這是硬件漏洞是同類排行中的第一個,也是硬件CWE 特別興趣小組(SIG)內(nèi)部合作努力的結(jié)果,SIG是作為學(xué)術(shù)界和政府代表硬件設(shè)計、制造、研究和安全領(lǐng)域的組織的個人社區(qū)論壇。 發(fā)表于:10/29/2021 ?…143144145146147148149150151152…?