信息安全最新文章 國家網(wǎng)信辦有關(guān)負(fù)責(zé)人就《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》答記者問 近日,國家互聯(lián)網(wǎng)信息辦公室、國家發(fā)展和改革委員會、工業(yè)和信息化部、公安部、交通運輸部聯(lián)合發(fā)布《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》(以下簡稱《規(guī)定》)。國家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人就《規(guī)定》相關(guān)問題回答了記者提問。 發(fā)表于:8/21/2021 加強平臺監(jiān)管促進(jìn)數(shù)據(jù)安全管理 數(shù)字技術(shù)深刻改變著人民生產(chǎn)生活、工作學(xué)習(xí)和思維方式,不斷催生產(chǎn)業(yè)發(fā)展的新業(yè)態(tài)和新模式,為產(chǎn)業(yè)轉(zhuǎn)型升級和經(jīng)濟(jì)高質(zhì)量發(fā)展提供了新的動力,使社會經(jīng)濟(jì)活動更加靈活、更具智慧。數(shù)字經(jīng)濟(jì)與傳統(tǒng)經(jīng)濟(jì)的深度融合,使得電子商務(wù)、網(wǎng)約車、共享單車、外賣、在線教育等新業(yè)態(tài)平臺企業(yè)層出不窮,并不斷發(fā)展壯大。 發(fā)表于:8/21/2021 立足移動安全 護(hù)航物聯(lián)世界 2021 年,“十四五”開局之年,全面建設(shè)社會主義現(xiàn)代化國家新征程由此開啟;2021 年,中國共產(chǎn)黨建黨 100 周年;2021 年,也是梆梆安全新一個“十年”的開局之年。十年間,梆梆安全從無到有、從小到大、由弱變強,不斷與時俱進(jìn)、開拓創(chuàng)新,堅持為用戶保護(hù)智能生活的信念。 發(fā)表于:8/21/2021 MacOS上的Telegram可以恢復(fù)已刪除的信息 一名研究人員發(fā)現(xiàn),MacOS上的Telegram的一個高級隱私功能存在漏洞,該功能可以為發(fā)件人和收件人的設(shè)備上的信息設(shè)置了一個 “自毀 ”計時器,但是該漏洞使得這些信息即使已經(jīng)被刪除了,但也能讓人檢索到這些信息。 發(fā)表于:8/21/2021 DNS漏洞影響多個DNSaaS平臺 Wiz安全研究人員發(fā)現(xiàn)了一種新的DNS漏洞,影響多個大的DNS即服務(wù)(DNSaaS,DNS-as-a-Service)提供商,攻擊者利用該漏洞可以從企業(yè)網(wǎng)絡(luò)訪問敏感信息。 發(fā)表于:8/21/2021 珞安科技連續(xù)完成B+、B++兩輪融資,金額1億元 近日,工控安全企業(yè)珞安科技連續(xù)完成B+、B++兩輪戰(zhàn)略融資,合計融資金額1億元人民幣。B+輪融資由容騰5G產(chǎn)業(yè)基金、上汽產(chǎn)業(yè)基金聯(lián)合投資,B++輪融資由背靠蘇州工業(yè)園區(qū)的品牌基金元禾重元獨家投資。繼獲得深信服旗下琥珀資本領(lǐng)投,加盛投資、同創(chuàng)偉業(yè)追投的B輪融資后,再次引入多家產(chǎn)業(yè)戰(zhàn)略投資方。 發(fā)表于:8/21/2021 9.9分漏洞在野利用 研究人員發(fā)現(xiàn)9.9分漏洞在野利用,數(shù)百萬路由器設(shè)備受到影響。 發(fā)表于:8/21/2021 2021年第二季度全球APT趨勢報告(二) 2020年底,一個自稱“黑影”(BlackShadow)的黑客組織竟向以色列一家保險公司勒索價值100萬美元的比特幣,否則就公布該公司被泄漏的數(shù)據(jù)。從那以后,該組織就一戰(zhàn)成名,之后該組織就攻擊了以色列的另一家公司,并在 Telegram 上發(fā)布了大量包含客戶相關(guān)信息的文件。在此之后,研究人員在追蹤分析中發(fā)現(xiàn)了該組織獨特的 .NET 后門的幾個樣本,這些樣本以前研究人員不知道,其中一個最近在沙特阿拉伯被發(fā)現(xiàn)。通過以研究人員在這些樣本中觀察到的新基礎(chǔ)設(shè)施指標(biāo)為中心,研究人員能夠找到一個特定的 C2 服務(wù)器,該服務(wù)器與惡意 Android 植入程序聯(lián)系并顯示出與該組織活動的聯(lián)系。 發(fā)表于:8/21/2021 思科VPN路由器上的關(guān)鍵漏洞允許攻擊者遠(yuǎn)程接管設(shè)備 思科系統(tǒng)公司的小型企業(yè)VPN路由器的一個關(guān)鍵的安全漏洞可能允許未經(jīng)認(rèn)證的遠(yuǎn)程攻擊者接管設(shè)備。研究人員說,至少有8800個易受攻擊的系統(tǒng)可以被入侵。 發(fā)表于:8/21/2021 史上最大規(guī)模DeFi被黑事件:Poly Network被竊超6億美元 黑客從Poly Network竊取價值6億美元數(shù)字貨幣。 發(fā)表于:8/21/2021 Telegram上的新robocall機器人可以誘騙您透露密碼 CyberNews研究人員發(fā)現(xiàn)了一種新型自動化社會工程工具,可以從美國、英國和加拿大的用戶中提取一次性密碼(OTP)。所謂的OTP Bot可以誘騙受害者向他們的銀行賬戶、電子郵件和其他在線服務(wù)發(fā)送犯罪密碼——所有這些都不需要與受害者直接互動。 發(fā)表于:8/21/2021 9 種勒索軟件"助推器" 以及對抗它們的策略 得益于“網(wǎng)絡(luò)犯罪即服務(wù)”(cybercrime-as-a-service)生態(tài)系統(tǒng)的蓬勃發(fā)展,勒索軟件業(yè)務(wù)仍在愈演愈烈。 發(fā)表于:8/21/2021 Android惡意軟件“FlyTrap”劫持Facebook賬戶 研究人員發(fā)現(xiàn)了一種名為FlyTrap的新型Android木馬,該木馬通過第三方應(yīng)用商店中被操縱的應(yīng)用、側(cè)載應(yīng)用和被劫持的Facebook帳戶導(dǎo)致10,000多名用戶收到攻擊。 發(fā)表于:8/21/2021 5G時代電信 IT 基礎(chǔ)設(shè)施中所潛藏的安全風(fēng)險 趨勢科技的研究人員總結(jié)了改善企業(yè)和電信公司 IT 基礎(chǔ)設(shè)施安全狀況的特征、威脅和建議。 發(fā)表于:8/21/2021 最危險的Microsoft 365攻擊技術(shù) APT組織正在開發(fā)新技術(shù),使他們能夠避免檢測并從電子郵件、SharePoint、OneDrive以及其他應(yīng)用程序中竊取數(shù)百GB的數(shù)據(jù)。 發(fā)表于:8/21/2021 ?…209210211212213214215216217218…?