信息安全最新文章 中央宣傳部副部長,中央網(wǎng)信辦主任、國家網(wǎng)信辦主任莊榮文:加強網(wǎng)絡文明建設 共筑美好精神家園 網(wǎng)絡文明是伴隨互聯(lián)網(wǎng)發(fā)展而產(chǎn)生的新的文明形態(tài),是現(xiàn)代社會文明進步的重要標志。黨的十八大以來,以習近平同志為核心的黨中央高度重視網(wǎng)絡文明建設,黨的十九屆五中全會作出了“加強網(wǎng)絡文明建設,發(fā)展積極健康的網(wǎng)絡文化”的重要部署。近日,中共中央辦公廳、國務院辦公廳印發(fā)《關于加強網(wǎng)絡文明建設的意見》(以下簡稱《意見》),進一步明確了網(wǎng)絡文明建設的指導思想、工作目標、主要任務、保障措施。我們要切實把思想和行動統(tǒng)一到以習近平同志為核心的黨中央決策部署上來,深入學習貫徹《意見》要求,加強網(wǎng)絡文明建設,共筑美好精神家園,努力為全面建設社會主義現(xiàn)代化國家、實現(xiàn)第二個百年奮斗目標提供堅強思想保證、強大精神動力、有力輿論支持、良好文化條件。 發(fā)表于:10/27/2021 美軍網(wǎng)絡進攻性單位“復仇者大會”下月舉行 美軍的復仇者聯(lián)盟大會(AvengerCon)活動始于2016年。最初是由美國米德堡第781軍事情報營組織內(nèi)的A公司(綽號“復仇者聯(lián)盟”)的培訓活動,約有100名士兵參加,2019年已發(fā)展到600名參加者,今年活動更是任何擁有。gov或。mil電子郵件地址的人都可以參加 復仇者聯(lián)盟大會(AvengerCon),其他支持美國網(wǎng)絡司令部任務的人(或者說是承包商)可以使用注冊表的評論部分請求參加。 發(fā)表于:10/27/2021 新的APT組織Harvester對電信公司和政府進行攻擊 一個被研究人員稱為 “Harvester”的高級持續(xù)性威脅(APT)組織正在攻擊電信公司、IT公司和政府部門,該活動自今年6月以來一直在進行。 發(fā)表于:10/27/2021 DarkSide勒索軟件提現(xiàn)價值700萬美元的比特幣 DarkSide 勒索軟件運營者從其控制的比特幣錢包中提現(xiàn)107比特幣(價值約700萬美元)。 發(fā)表于:10/27/2021 為什么深度防御是預防勒索軟件的關鍵 從 IT 管理員、首席信息安全官、首席執(zhí)行官到政府,預防勒索軟件攻擊是每個人的首要任務。雖然這不是一個新問題,但一系列高技術含量且毀滅性的勒索軟件攻擊已將全世界的注意力重新集中在它身上。 發(fā)表于:10/27/2021 近八成企業(yè)因bot攻擊蒙受經(jīng)濟損失 根據(jù)Kasada發(fā)布的《2021年Bot攻擊變遷報告》,大多數(shù)接受調(diào)查的企業(yè)(83%)在去年至少經(jīng)歷過一次Bot攻擊(網(wǎng)絡機器人攻擊),導致收入損失和運營成本增加。其中,77%的企業(yè)因Bot攻擊損失了6%或更多的收入,39%的企業(yè)報告收入損失10%或更多。 發(fā)表于:10/27/2021 如何選擇適合的數(shù)據(jù)庫本地訪問審計技術? 數(shù)據(jù)庫運維人員(DBA)在開展日常運維工作的過程中,因操作環(huán)境和規(guī)范要求的不同,其訪問數(shù)據(jù)庫的方式也相對靈活——既可以通過網(wǎng)絡遠程訪問,也可以進行本地訪問。 發(fā)表于:10/27/2021 零信任應用落地中的6個誤解 根據(jù)IDG公司發(fā)布的《2020年安全優(yōu)先級研究》報告,人們對零信任的興趣正呈激增趨勢:40%的受訪者表示他們正在積極研究零信任技術,而2019年這一比例僅為11%;18%的企業(yè)組織表示他們已經(jīng)擁有零信任解決方案,這一比例是2018年(8%)的兩倍多;另有23%的受訪者計劃在未來12個月內(nèi)部署零信任解決方案。 發(fā)表于:10/27/2021 美國聯(lián)邦政府的“密碼機制”:SP800-175B概述 盡管“密碼機制”長期以來始終是一個頗具技術性的話語表達,但如果從政策決策的角度觀察,符合特定管理目標及價值訴求的“密碼機制”仍然構成了整個密碼規(guī)范體系的基石,其決定了密碼體制的分層結構(例如我國的分類分級管理)、目的、對象和方法。“密碼機制”的基本思想是對機密信息進行“偽裝”,阻卻未經(jīng)授權的訪問、篡改和披露。 發(fā)表于:10/27/2021 SolarWind黑客仍在發(fā)動供應鏈攻擊,至少14家IT供應商被攻陷 當?shù)貢r間10月25日微軟公司在其博客文章中警告稱,攻擊IT管理解決方案提應商SolarWinds的與俄羅斯有關聯(lián)的網(wǎng)絡間諜組織仍在發(fā)動供應鏈攻擊。這個被微軟追蹤為Nobelium(其他公司則追蹤為APT29和Cozy Bear)的威脅行為者,自2021年5月以來一直在開展持續(xù)攻擊活動,目標是至少140家組織,其中14家系統(tǒng)已被攻陷。 發(fā)表于:10/27/2021 伊朗全國加油站大面積關閉:疑似網(wǎng)絡攻擊導致軟件故障 伊朗國有天然氣分銷企業(yè)NIOPDC疑似遭到網(wǎng)絡攻擊,全國各地的加油站出現(xiàn)軟件故障,無法正確計費收款,加油泵屏幕與油價廣告牌上還莫名顯示出涉政異常內(nèi)容; 發(fā)表于:10/27/2021 民用航空網(wǎng)絡安全等級保護基本要求 本標準規(guī)定了民用航空網(wǎng)絡安全等級保護的第一級到第四級等級保護對象的安全通用要求和安全擴展要求。本標準適用于指導分等級的非涉密民用航空網(wǎng)絡安全等級保護對象的安全建設和監(jiān)督管理。 發(fā)表于:10/27/2021 安全托管服務如何為企業(yè)的安全建設“減負”? 我們正在處于整個社會的數(shù)字化轉(zhuǎn)型過程中,需要被保護的系統(tǒng)和資產(chǎn)越來越多,網(wǎng)絡安全大廠紛紛開始注意到MSS(安全托管服務)的重要性與市場價值。騰訊安全作為中國網(wǎng)絡安全市場中的戰(zhàn)略布局者,也在MSS方面有很深的布局,并于近日發(fā)布了其全新的MSS產(chǎn)品。 發(fā)表于:10/27/2021 《廣東省公共數(shù)據(jù)管理辦法》出臺,首次明確數(shù)據(jù)交易標的 日前,《廣東省公共數(shù)據(jù)管理辦法》(下稱《辦法》)印發(fā),并將于2021年11月25日正式實施,進一步規(guī)范公共數(shù)據(jù)共享、開放和利用,釋放公共數(shù)據(jù)價值,助力提升政府治理能力和公共服務水平。作為廣東首部省級層面關于公共數(shù)據(jù)管理的政府規(guī)章,《辦法》有諸多制度創(chuàng)新,包括國內(nèi)首次明確將公共服務供給方數(shù)據(jù)納入公共數(shù)據(jù)范疇、首次在省級立法層面真正落實“一數(shù)一源”、首次明確數(shù)據(jù)交易標的等。 發(fā)表于:10/27/2021 量子保密通信淺析 從“墨子號”上天后,一度熱上天的量子保密通信這兩年雖然談不上冷到冰點,但真的似乎在逐漸淡出人們的視線,普通大眾關于“量子”這個名詞的概念幾乎完全被“量子計算”或“量子計算機”替代,隨著7月份國盾量子這家公司在科創(chuàng)版登陸,IPO首日就實現(xiàn)1000%的漲幅,并引發(fā)巨大爭議,再次將普通大眾的“量子”觀從“量子計算”或“量子計算機”引回“量子保密通信”這個領域來,關于量子保密通信正反看法的雙方針鋒相對、言辭激烈,那么量子保密通信到底怎么了?作為信息安全領域的從業(yè)者真心值得關注。 發(fā)表于:10/27/2021 ?…146147148149150151152153154155…?