信息安全最新文章 高中學(xué)生發(fā)現(xiàn)了Exterity IPTV的漏洞 伊利諾伊州的214鎮(zhèn)中學(xué)區(qū)被六所不同的學(xué)校同時(shí)入侵,注意,這不僅僅是一個(gè)精心策劃的惡作劇。 發(fā)表于:10/26/2021 古老的微軟office漏洞至今仍被黑客利用 Cisco Talos研究人員發(fā)現(xiàn)一起利用古老的微軟office漏洞來釋放RAT的攻擊活動(dòng)。 發(fā)表于:10/26/2021 惡意軟件TangleBot對(duì)安卓設(shè)備進(jìn)行攻擊 一個(gè)名為TangleBot的安卓惡意軟件已經(jīng)開始在網(wǎng)絡(luò)中進(jìn)行了一系列的攻擊。研究人員說,它可以執(zhí)行一系列的惡意攻擊行為,包括竊取個(gè)人信息和控制應(yīng)用程序以及使用設(shè)備的各種功能。 發(fā)表于:10/26/2021 身份云平臺(tái)Authing完成2300萬美元A輪融資 10月24日,身份云平臺(tái)Authing宣布完成 2300萬美元A輪融資。本輪融資由老虎環(huán)球基金領(lǐng)投,鼎暉VGC(創(chuàng)新與成長(zhǎng)基金)、聲網(wǎng) Agora、老股東GGV紀(jì)源資本和奇績(jī)創(chuàng)壇跟投,躍為資本擔(dān)任獨(dú)家財(cái)務(wù)顧問。Authing表示,本輪融資資金將主要用于加大研發(fā)投入、人才引進(jìn)和市場(chǎng)拓展,以完善產(chǎn)品矩陣、加速商業(yè)化進(jìn)程。 發(fā)表于:10/26/2021 MITRE ATT&CK第十版本正式發(fā)布 近日,MITRE 發(fā)布ATT&CK的第十個(gè)版本,該版本最大的變化是在企業(yè)矩陣(Enterprise ATT&CK)中添加了一組新的數(shù)據(jù)源和數(shù)據(jù)組件對(duì)象,以補(bǔ)充ATT&CK v9中發(fā)布的數(shù)據(jù)源名稱更改。新版ATT&CK企業(yè)矩陣包含14個(gè)戰(zhàn)術(shù)、188個(gè)技術(shù)、379個(gè)子技術(shù)、129個(gè)組和638個(gè)軟件。 發(fā)表于:10/26/2021 超過260萬Instagram和TikTok用戶數(shù)據(jù)遭泄露 信息安全公司(Infosecurity)透露,安全研究人員發(fā)現(xiàn),在一家分析公司無意中將200多萬社交媒體用戶資料暴露在網(wǎng)上后,他們從互聯(lián)網(wǎng)上竊取了這些資料。 發(fā)表于:10/26/2021 美國(guó)CISA發(fā)布自動(dòng)駕駛汽車網(wǎng)絡(luò)安全指南 該指南希望幫助交通系統(tǒng)部門的合作伙伴了解自動(dòng)駕駛汽車相關(guān)的網(wǎng)絡(luò)/物理風(fēng)險(xiǎn),并探討如何實(shí)施相應(yīng)緩解策略。 發(fā)表于:10/26/2021 美國(guó)《陸軍數(shù)字化轉(zhuǎn)型戰(zhàn)略》出爐:網(wǎng)絡(luò)安全是挑戰(zhàn) 美國(guó)C4ISRNET網(wǎng)站10月22日?qǐng)?bào)道稱,美國(guó)陸軍總部已于2021年10月12日正式公開發(fā)行了《陸軍數(shù)字化轉(zhuǎn)型戰(zhàn)略》(Army Digital Transformation Strategy),該戰(zhàn)略緊隨其最近發(fā)布的《統(tǒng)一網(wǎng)絡(luò)戰(zhàn)略》(The Army Unified Network Plan)之后,旨在協(xié)調(diào)各種技術(shù)的現(xiàn)代化成果,并為多域作戰(zhàn)做好準(zhǔn)備,本文將分析梳理美國(guó)陸軍數(shù)字化轉(zhuǎn)型戰(zhàn)略目標(biāo)及舉措等核心內(nèi)容,以供學(xué)習(xí)參考。 發(fā)表于:10/26/2021 每周下載數(shù)百萬次的NPM包遭黑客劫持,美國(guó)監(jiān)管機(jī)構(gòu)緊急警告 又見大規(guī)模開源軟件供應(yīng)鏈劫持,攻擊者下發(fā)了挖礦和竊密木馬,或影響超百萬用戶和大量下游項(xiàng)目。 發(fā)表于:10/26/2021 工業(yè)控制系統(tǒng)信息安全與功能安全研究 隨著工業(yè)發(fā)展的日新月異,工控系統(tǒng)安全問題愈發(fā)引人關(guān)注。研究表明,工業(yè)控制系統(tǒng)的信息安全可能直接影響功能安全問題,本文就來討論工業(yè)信息安全對(duì)功能安全的影響。 發(fā)表于:10/26/2021 物聯(lián)網(wǎng)安全威脅情報(bào)(2021年9月) 根據(jù)CNCERT監(jiān)測(cè)數(shù)據(jù),自2021年9月1日至30日,共監(jiān)測(cè)到物聯(lián)網(wǎng)(IoT)設(shè)備攻擊行為2億1318萬次,捕獲IoT惡意樣本2749 個(gè),發(fā)現(xiàn)IoT惡意程序傳播IP地址30萬4430個(gè)、威脅資產(chǎn)(IP地址)342萬742個(gè),境內(nèi)被攻擊的設(shè)備地址達(dá)620萬個(gè)。 發(fā)表于:10/26/2021 關(guān)鍵基礎(chǔ)設(shè)施安全資訊周報(bào)20211025期 關(guān)鍵基礎(chǔ)設(shè)施安全資訊周報(bào) 發(fā)表于:10/26/2021 原創(chuàng) | 工業(yè)控制系統(tǒng)信息安全與功能安全研究 隨著工業(yè)發(fā)展的日新月異,工控系統(tǒng)安全問題愈發(fā)引人關(guān)注。研究表明,工業(yè)控制系統(tǒng)的信息安全可能直接影響功能安全問題,本文就來討論工業(yè)信息安全對(duì)功能安全的影響。 發(fā)表于:10/26/2021 騰訊、華為等企業(yè)承諾不超范圍采集信息、不監(jiān)聽個(gè)人隱私 10月22日,由中共深圳市委網(wǎng)信辦聯(lián)合深圳市公安局、市市場(chǎng)監(jiān)管局、市通管局主辦的深圳市APP個(gè)人信息共護(hù)大會(huì)在深圳中心書城舉行。市委常委、宣傳部部長(zhǎng)王強(qiáng)出席會(huì)議,并與市民代表共同見證騰訊、華為等20余家重點(diǎn)APP運(yùn)營(yíng)企業(yè)簽署《深圳市APP個(gè)人信息保護(hù)自律承諾書》。 發(fā)表于:10/26/2021 突發(fā)!美出臺(tái)新規(guī)限制出售“黑客工具” “中國(guó)黑客”是美國(guó)近年來經(jīng)常炒作的話題?;谶@樣的抹黑內(nèi)容,美國(guó)商務(wù)部當(dāng)?shù)貢r(shí)間20日公布新的出口管制措施,旨在限制向中國(guó)和俄羅斯等國(guó)出售黑客工具。中國(guó)外交部發(fā)言人此前曾多次申明中國(guó)的立場(chǎng),強(qiáng)調(diào)中國(guó)是網(wǎng)絡(luò)安全的堅(jiān)定維護(hù)者,同時(shí)也是黑客攻擊的最大受害國(guó)之一。網(wǎng)絡(luò)安全專家認(rèn)為,美國(guó)的新措施無疑是“賊喊捉賊”。 發(fā)表于:10/26/2021 ?…150151152153154155156157158159…?