信息安全最新文章 我国信息服务算法推荐管理 | 条文背后的技术逻辑“想象” 任何技术规范在制定时,都或多或少地预设了一个技术逻辑的“想象”。今天这篇文章的目的就是整理出《互联网信息服务算法推荐管理规定(征求意见稿)》背后的技术逻辑的“想象”。 發(fā)表于:2021/8/29 避免成为下一个受害者:勒索病毒急救响应篇 为帮助更多的组织单位有效应对勒索病毒威胁,信服君上期分享了《避免成为下一个受害者:勒索病毒预防指南篇》,提供勒索病毒加固防护建议,本期将分享勒索病毒急救措施,帮助组织单位进行快速应急响应。 發(fā)表于:2021/8/29 犯罪分子利用SharePoint共享文件进行钓鱼攻击 微软的安全情报研究人员在周二的推文中透露,攻击者在最近的一个网络钓鱼活动中使用伪造的发件人地址并使用微软SharePoint文件作为诱饵进行攻击,其目的是骗取受害者的证书。该攻击活动针对的是使用微软Office 365的机构组织,通过使用SharePoint的文件共享功能进行攻击。研究人员说,该攻击活动伪造了目标用户名的发件人地址,而且还模仿了合法的服务,该攻击活动比往常更狡猾隐蔽,并试图绕过电子邮件过滤器。 發(fā)表于:2021/8/29 美国国防部JADC2的目标就是“连接一切,无处不在” 美国国防部(DoD)的联合全域指挥与控制(JADC2)项目很可能是其有史以来最大的IT现代化项目。这将意味着所有六个美国军种部队的数据都可以在一个平台上访问,涵盖从战斗机、潜艇和坦克到战场上潜在的单兵部队的一切。 發(fā)表于:2021/8/29 网络攻击中的深度伪造不是即将而是已经出现! 2021年3月,美国联邦调查局(FBI)发布了一份报告,宣称在未来12-18个月里,恶意行为者几乎肯定会利用“合成内容”进行网络攻击和外国影响行动。这些合成内容包括深度伪造,完全由人工智能或机器学习创造或修改的音频或视频,以令人信服的方式地歪曲某个人在做的事或说过的话,实际上这个人并没有做或说过那样的事或话。 發(fā)表于:2021/8/29 Palantir怎么投资了贾跃亭的法拉第未来? Palantir Technologies,一家在硅谷的公司,也许是全球最神秘的公司,它是一家专注于政府和金融领域的大数据分析平台,它向政府部门、金融、健康和其他行业的公司提供数据分析、信息安全和其他数据管理解决方案。这是一家有助于专门研究执法和国家安全的大数据公司。Palantir在截至2020年6月30日的12个月里,该公司获得的营收为9.01亿美元。 發(fā)表于:2021/8/29 关键基础设施安全资讯周报20210823期 关键基础设施安全资讯周报20210823期 發(fā)表于:2021/8/28 聚焦数字化进程的东盟数字贸易行动 为指引东盟2021年至2025年的数字合作,将东盟建设成一个由安全和变革性的数字服务、技术和生态系统所驱动的领先数字社区和经济体,2021年1月26日,东盟发布《东盟数字总体规划2025》(以下简称《规划2025》)。本文是针对《规划2025》的系列评论中的第九篇,将聚焦规划中的第六项预期行动:“连接商业和促进跨境贸易的数字服务”(后简称“数字贸易行动”)。在此前的评论中,笔者已经简要提及数字贸易行动并对其进行了体系定位,认为该项行动与数字服务行动与数字服务市场行动有逻辑上的延续关系,旨在指导数字服务在国际货物与服务贸易领域的应用。下文,笔者将详细地向读者介绍《规划2025》对于数字贸易行动的具体架构。 發(fā)表于:2021/8/28 数字时代个人信息的“保护神”——《个人信息保护法》解读 《中华人民共和国个人信息保护法法》(“本法”)于2021年8月20日经十三届全国人大常委会第三十次会议通过,自2021年11月1日起施行。全文共八章七十四条,除了总则、附则及法律责任,主要包括“两个规则”(处理规则和跨境提供规则)和“三个主体”(个人权利、处理者义务和监管职责)。下文将对其进行全面解读。 發(fā)表于:2021/8/28 《关键信息基础设施安全保护条例》即将实施 指明网络安全新风向 2021年8月17日,中华人民共和国国务院总理李克强签署国务院令,公布《关键信息基础设施安全保护条例》(以下简称《条例》)暨国令第745号令。全国信息安全标准化委员会委员黄敏第一时间作为网络安全行业代表接受了人民网、学习强国、新华网、科技日报、中国新闻网、经济日报、光明日报、工人日报、中国财经报、中国日报网、中国网、中国经济网、中国青年网等权威媒体采访。 發(fā)表于:2021/8/28 8章74条,个人信息保护法来了!权威解读十大亮点 经过三次审议,8月20日,十三届全国人大常委会第三十次会议表决通过了个人信息保护法,将于2021年11月1日起施行。 發(fā)表于:2021/8/28 17.2M rps:最大规模DDoS攻击 Cloudflare拦截史上最大规模DDoS攻击——17.2M rps。 發(fā)表于:2021/8/28 加强平台监管促进数据安全管理 数字技术深刻改变着人民生产生活、工作学习和思维方式,不断催生产业发展的新业态和新模式,为产业转型升级和经济高质量发展提供了新的动力,使社会经济活动更加灵活、更具智慧。数字经济与传统经济的深度融合,使得电子商务、网约车、共享单车、外卖、在线教育等新业态平台企业层出不穷,并不断发展壮大。 發(fā)表于:2021/8/28 App隐私协议现状调查:保障安全的“权利书”,还是窃取信息的“任意门” 数字时代,信息技术与生产生活紧密交织。手机应用程序(App)因其便捷性、专业性等优势,被广泛运用于日常生活、专业服务和社会治理等多领域,为人们带来便捷的同时,也带来了信息安全隐患。近年来,App违规违法收集、使用用户信息事件频发,有报告显示,超七成App存在过度索权行为,即在非必要的情况下获取用户隐私权限,增加了个人信息泄露的风险。如何平衡信息化、数字化发展需求与保障个人信息安全之间的矛盾,成为亟待解决的问题。对此,光明日报与武汉大学法学院、网络治理研究院组成联合调研组,对1036人进行问卷调查及深度访谈,并对15类150款App的隐私协议状况进行分析,就个人用户对App隐私协议的使用体验、App隐私协议对用户信息权益侵害的具体表现,以及背后的深层次原因等进行了深入调查,并就如何进一步完善平台监管、保护个人信息提出建议。 發(fā)表于:2021/8/28 最高检:个人信息保护纳入检察公益诉讼法定领域 8月20日,第十三届全国人民代表大会常务委员会第三十次会议通过的《中华人民共和国个人信息保护法》,将于2021年11月1日起正式实施。该法专门设立公益诉讼条款,明确将个人信息保护纳入检察公益诉讼法定领域。21日,最高人民检察院下发《关于贯彻执行个人信息保护法推进个人信息保护公益诉讼检察工作的通知》(下称《通知》),规范相关公益诉讼案件办理,切实履行好公益诉讼检察的法定职责。 發(fā)表于:2021/8/28 <…207208209210211212213214215216…>