信息安全最新文章 欧洲呼叫中心巨头分部遭勒索软件,多个关基组织客服中断 欧洲呼叫中心巨头Covisian的西班牙语分部遭Conti勒索软件袭击,内部系统被迫瘫痪,导致西班牙、南美洲的多个组织客服意外中断服务; 發(fā)表于:2021/9/26 微软Exchange漏洞暴露10万Windows域凭证 微软 Exchange Autodiscover设计和实现漏洞引发严重凭证泄露攻击,数十万Windows域凭证泄露。 發(fā)表于:2021/9/26 微软修补被频繁利用的Windows 0 day漏洞 在9月的Patch Tuesday发布的一系列安全补丁中,微软发布了66个CVE的补丁,其中三个被列为微软四级划分系统中的重大(critical)等级,这三个之中一个名为Windows MSHTML的0day漏洞已经受到了近两周的积极攻击。 發(fā)表于:2021/9/26 数据库审计产品的演进与发展 在大众眼里,数据库审计(简称“数审”)系统是数据安全领域的入门级产品,不过,历经近20年的发展,数据库审计技术路线和产品定位不断革新和演变,如今,已经从入门产品,发展为进阶产品,甚至在未来有可能成为终极产品之一。 發(fā)表于:2021/9/26 数据衰减——企业数据安全的新挑战 数据衰减,指数据的老化和过时,由于数据的完整性、一致性和准确性丧失而不再可用。不再容易解读的数据无法被有效利用,因此缺乏价值。在接下来的5年中,全球预计将产生超过180 ZB的数据,这意味着数据衰减肯定会以比现在更快的速度发生。 發(fā)表于:2021/9/26 谈网络空间安全在美军数字现代化战略中的地位 2020年,是美军数字现代化战略稳步推进并分阶段实施各项战略目标的一年,是承上启下的关键之年。而网络空间安全,是美军数字现代化战略至关重要的一环。 發(fā)表于:2021/9/26 解析日本网络空间作战力量 2020年9月,日本防卫省公布2021财年防卫预算申请,网络领域经费再创历史新高。预算计划新编网络战部队——自卫队网络防卫队,将原隶属于陆海空自卫队的网络战人员转至新设部队名下。这是继2014年日本设立专门网络部队后的另一重要举措,也是日本高度重视网络攻防力量的体现。 發(fā)表于:2021/9/26 美国情报界也在用,包括NSA、CIA、DHS等 相信大家都在用广告拦截器,这是个好东西,表明上它只是为了拦截广告,擦亮你的眼睛,清空你的视野。但更大的作用在于它还可以拦截恶意广告,这些广告有时会入侵你的设备或收集有关设备的敏感信息。 發(fā)表于:2021/9/26 国家工程实验室安全资讯周报20210926期 国家工程实验室安全资讯周报 發(fā)表于:2021/9/26 为什么控制系统信息安全建设需要基于行为分析 工业控制系统由控制器、PLC模块、DCS控制柜、触摸屏、HMI设备、通讯卡等硬件,以及SCADA组态软件、编程软件、操作系统软件等软件组成,应用于工业现场环境,用于不同行业的生产业务场景。 發(fā)表于:2021/9/26 网络安全等级保护:信息技术服务过程一般要求 信息技术服务( Information technology service)是供方为需方提供开发、应用信息技术的服务,以及供方以信息技术为手段提供支持需方业务活动的服务。 發(fā)表于:2021/9/25 美国要打一场网络空间全民战争 2021年8月25日,拜登会见了美国私营部门和教育部门的负责人,决定举全国之力(whole of nation)应对网络安全威胁,充分调动和利用微软等大公司的潜力,加强网络防护和网络技术人才培养。美国在“美国特色的网络空间人民战争之路”上加速狂奔。 發(fā)表于:2021/9/25 如何选择保护密码? 我们可能每天都使用个人识别码 (PIN)、密码或口令。从 ATM 取钱或在商店使用借记卡,到登录电子邮件或在线零售商。跟踪所有数字、字母和单词组合可能令人沮丧,但这些保护措施很重要,因为黑客对我们的信息时刻构成真正的威胁。通常,攻击并不是专门针对某个人的账户,而是关于使用对信息的访问权限来发起更大的攻击。 發(fā)表于:2021/9/25 NETGEAR 发布智能交换机身份验证绕过漏洞补丁 由谷歌安全工程师 Gynvael Coldwind 发现并报告给 Netgear智能交换机的三个严重漏洞,可以实现身份验证绕过漏洞,引发众多安全资讯媒体争相报道,从一个侧面也说明这三个漏洞的严重程度。 發(fā)表于:2021/9/25 2.5万平方公里的“弹丸小国”,缘何成为网络安全强国? 以色列位于西亚,国土面积约2.5万平方公里,人口不足千万,但这样一个“弹丸小国”目前已成为仅次于美国的全球第二大网络安全产品和服务出口国,涌现出了Check Point、Palo Alto Networks等多家网络安全巨头。截至2018年以色列共有450家网络安全公司,在权威机构评出的2018年全球网络安全top 500公司榜单上,以色列有不少于42家公司入围,仅次于美国(354家公司)。排名第三的英国在榜单上的公司数量只有以色列的一半。事实上,以色列与第一名美国之间的实际差距比公开的数字要小,因为大约40家“美国”公司出于税收和其他商业原因在美国注册,但实际位于以色列境内。 發(fā)表于:2021/9/25 <…186187188189190191192193194195…>