信息安全最新文章 基于漏洞管理推動網絡軍控實踐的思考 軍備本身不是目的,它只是保衛(wèi)國家安全的一種方法;同樣地,軍備控制是達成同一目標的另一種方法。網絡武器和網絡攻擊的出現, 刺激產生了新的軍備競賽。長期以來,學者將網絡武器與核武器進行類比,但在擴散性方面, 網絡武器展現出更嚴重的安全威脅。目前,世界公認的擁核國家有 9 個。 發(fā)表于:2021/8/28 “共筑新格局、共建經濟圈”——首屆成渝區(qū)塊鏈應用生態(tài)發(fā)展論壇在蓉舉辦 8月27日,以聯邦計算賦能金融數據可信共享為主題的首屆成渝區(qū)塊鏈應用生態(tài)發(fā)展論壇在蓉舉辦。論壇就如何構建金融機構間安全可信的數據服務平臺,為金融機構、準金融機構、保險機構使用政府數據和其它部門數據提供便利,助力金融行業(yè)健康發(fā)展進行深入探討,為成渝金融生態(tài)圈發(fā)展和金融服務平臺建設提供指引。 發(fā)表于:2021/8/28 赤裸裸的美國網絡霸權! 當今世界,是誰在利用網絡霸權實施網絡攻擊?是誰在網絡安全問題上一副雙標嘴臉?是誰在威脅全球網絡空間安全?正是美國! 發(fā)表于:2021/8/28 中國個人信息保護立法 | 解析GDPR中的風險路徑 到目前為止,介紹歐盟《通用數據保護條例》(GDPR)的中文文獻、評論已經汗牛充棟。大多數集中于以下幾點:歐盟將個人數據保護當成基本人權;歐盟通過一部單行法GDPR覆蓋了包括公私部門在內的各行各業(yè)的個人信息處理行為;GDPR詳細規(guī)定了個人信息處理的基本原則,如最少夠用、目的限定、存儲期限最小化等;GDPR賦予了個人對其信息非常廣泛的控制權利,如數據可攜帶權、被遺忘權、反對自動化決策機制權利等;GDPR對大規(guī)模處理個人信息的企業(yè),要求設立數據保護官(DPO);GDPR要求產品和服務應實現通過設計和默認設置實現隱私保護(Privacy by Design and by Default);GDPR重構了歐盟層面的個人數據保護的落實機制;GDPR處罰額度可高達2000萬歐元或年收入4%,兩者取其高GDPR要求個人數據流出歐盟,應確保足夠的(adequate)保護水平等。 發(fā)表于:2021/8/28 中國個人信息保護立法 | 善用個人信息保護影響評估 靈活實現創(chuàng)新和個人保護的平衡 善用個人信息保護影響評估 靈活實現創(chuàng)新和個人保護的平衡 發(fā)表于:2021/8/28 我國信息服務算法推薦管理 | 與個人信息保護的耦合和差異 《個人信息保護法》中對自動化決策做出了界定:“自動化決策,是指通過計算機程序自動分析、評估個人的行為習慣、興趣愛好或者經濟、健康、信用狀況等,并進行決策的活動”。 發(fā)表于:2021/8/28 朝鮮InkySquid APT組織利用瀏覽器漏洞感染受害者 朝鮮InkySquid APT組織利用瀏覽器漏洞感染受害者。 發(fā)表于:2021/8/28 單一供應商安全威脅同樣不容忽視! 去年,當SolarWinds攻擊被揭露時,其復雜入侵的程度令人震驚:攻擊者利用SolarWinds的商業(yè)軟件滲透到主要公司和政府機構,暴露敏感數據。網絡犯罪分子能夠從一臺受感染的筆記本電腦跳轉到公司的活動目錄(Active Directory),再到Azure Active Directory和Office 365以實現完全控制。 發(fā)表于:2021/8/28 RealtekWiFi固件和使用RealWOW技術的鍵盤記錄器 wifi 芯片位于 m.2 模塊上,可以筆記本電腦中被更換。它具有 2.4GHz 和 5GHz wifi 支持等功能,與 wifi 芯片的通信通過 PCIe 進行。 發(fā)表于:2021/8/28 戰(zhàn)略布局物聯網安全領域,信長城完成千萬級B輪融資 近日,國內物聯網安全公司「信長城」完成數千萬B輪戰(zhàn)略融資,由以物聯網和人工智能為主要投資領域的灃揚資本主投。繼獲得長春一汽富晟、亞信安全等產業(yè)戰(zhàn)略投資后,本次融資再次引入重要產業(yè)戰(zhàn)略投資。 發(fā)表于:2021/8/28 印第安納州COVID-19患者數據被曝光 本周,印第安納州衛(wèi)生部發(fā)布通知稱,該州的COVID-19聯系人追蹤系統(tǒng)由于云端配置錯誤,暴露了超過75萬人的姓名、電子郵件、性別、民族、種族和出生日期的信息。 發(fā)表于:2021/8/28 WordPress網站在Aggah的魚叉式網絡釣魚活動中被濫用 該組織通常旨在竊取目標數據,最初被認為與Gorgon Group有關聯:這是一個以瞄準西方政府而聞名的巴基斯坦組織。據Anomali稱,這種關聯尚未得到證實,但研究人員傾向于認為這些說烏爾都語的群體起源于巴基斯坦。 發(fā)表于:2021/8/28 快來撿武器:Black Hat USA推出的8款安全工具 7月31日至8月5日期間,Black Hat USA 2021在拉斯維加斯舉行。這場為期六天的安全盛會內容涉及信息安全研究、開發(fā)和趨勢的最新情況等。安全研究人員和從業(yè)人員也分享了大量用于滲透測試、逆向工程、惡意軟件防御等的新型網絡安全工具,滲透測試人員、防御者和安全研究人員可以利用這些功能強大的新工具來改進自己的工作方式。 發(fā)表于:2021/8/28 ProxyShell利用分析1——CVE-2021-34473 Orange在今年的BlackHat演講中介紹了在Pwn2Own 2021上使用的Microsoft Exchange攻擊鏈,他分享的內容給了我很大的啟發(fā)。 發(fā)表于:2021/8/28 開展專業(yè)的紅藍演練 Part19:CAPTR 安全評估模型(下) 在本章節(jié)中,作者進行了情景假設,與上一章節(jié)中結尾部分的情景做了對比,以便凸顯CAPTR 安全評估模型的優(yōu)勢,最后,作者也客觀的分析了該模型存在的固有缺點以及不可適用的場景。 發(fā)表于:2021/8/28 ?…207208209210211212213214215216…?