信息安全最新文章 講述:一個天真的美國國家安全局工作人員如何幫助外國建立一個進攻性的安全部門 最初是為一個天真、年輕的安全分析師提供的令人難以置信的工作機會,變成了一個爆炸性的案例,前美國專家在不知不覺中幫助外國服務機構建立了一個進攻性的安全部門。 發(fā)表于:8/6/2021 亞馬遜、谷歌、微軟等多家美國科技企業(yè)加入政府項目,對抗勒索軟件 北京時間 8 月 6 日早間消息,因為網(wǎng)絡攻擊已經(jīng)成為常規(guī)威脅,亞馬遜、谷歌、微軟及其它幾家科技企業(yè)加入一個政府項目,對抗勒索軟件。 發(fā)表于:8/6/2021 小米葡萄牙商店接受加密貨幣比特幣、以太坊、泰達幣支付 中華網(wǎng)財經(jīng)8月6日訊,小米葡萄牙商店的社交媒體官方賬號稱,接受比特幣、以太坊、泰達幣這前三大數(shù)字貨幣和其他幾個加密貨幣作為支付手段。比特幣漲幅擴大至逾2%,8月2日來首次升破4萬美元至日高,以太坊一度漲4%,兩個月來首次重返2800美元。 發(fā)表于:8/6/2021 涉案1000多萬!淳安警方偵破特大跨境網(wǎng)絡賭博案,已抓獲并刑拘嫌疑人24名 近日,淳安警方集中80余名警力在河北、河南、遼寧、陜西、廣西等8省市同步對一特大網(wǎng)絡賭博案進行集中收網(wǎng),截至目前,已抓獲并刑拘嫌疑人24名。初步查證涉案金額1000余萬元,查扣作案手機100余部,服務器、電腦主機等12臺,銀行卡60余張。 發(fā)表于:8/6/2021 數(shù)字時代的商品“身份證” 騰訊安心平臺助力品牌全鏈路數(shù)字化 8月5日,騰訊安全正式對外發(fā)布戰(zhàn)略新品——騰訊安心平臺。該平臺基于騰訊在一物一碼、區(qū)塊鏈等前沿技術領域的積累和探索,結合二十多年的黑灰產(chǎn)對抗經(jīng)驗和安全能力沉淀,致力于幫助企業(yè)實現(xiàn)從商品生產(chǎn)過程、流通過程、營銷過程的全鏈路數(shù)字化管理,為每一件商品定制專屬“身份證”,讓商品全流程“來源可追、去向可查”,增溢品牌價值,降低消費者鑒別甄選商品門檻,助力市場監(jiān)管升級。 發(fā)表于:8/6/2021 CNNIC基于共治鏈的共治根新型域名解析架構及關鍵技術研究取得重要進展 中國互聯(lián)網(wǎng)絡信息中心(CNNIC)自2017年啟動基于區(qū)塊鏈等技術的新型域名解析架構及關鍵技術研究。以此為基礎,CNNIC牽頭聯(lián)合中國科學院計算技術研究所、中國科學院計算機網(wǎng)絡信息中心、國家計算機網(wǎng)絡與信息安全管理中心、中山大學等共同承擔國家重大科研項目,提出基于共治鏈的共治根新型域名解析架構,設計新型共治算法,研制專用軟硬件系統(tǒng),目前已申請發(fā)明專利15項,立項標準6項,產(chǎn)出論文14篇,初步具備了國際推廣應用基礎。 發(fā)表于:8/6/2021 社交媒體暴恐內容的國際治理:現(xiàn)狀及難點 近年來,恐怖組織和極端勢力越來越多地將社交媒體作為工具,傳播暴恐思想、進行招募培訓、相互傳遞訊息、組織恐怖活動等。一些青少年因長期受網(wǎng)絡暴恐內容毒害,導致思想極化,甚至淪為恐怖活動幫兇。各國和地區(qū)越來越認識到,社交媒體暴恐內容已經(jīng)嚴重威脅國家安全,給國際反恐行動帶來巨大挑戰(zhàn),必須加強治理、重拳打擊。 發(fā)表于:8/6/2021 十部門聯(lián)合部署開展打擊新聞敲詐和假新聞專項行動 近日,中央宣傳部、中央網(wǎng)信辦、最高人民法院、最高人民檢察院、工業(yè)和信息化部、公安部、國家稅務總局、國家市場監(jiān)管總局、國家廣電總局、中華全國新聞工作者協(xié)會10個部門在北京召開電視電話會議,部署全面深入推進打擊新聞敲詐和假新聞專項行動。 發(fā)表于:8/6/2021 美安全官表露拜正在拉幫結派欲聯(lián)合制裁中國 美國負責網(wǎng)絡和新興技術的副國家安全顧問安妮·紐伯格 (Anne Neuberger)周四在阿斯彭安全論壇上發(fā)表講話,為政府應對中國和俄羅斯構成的網(wǎng)絡威脅以及過去幾個月針對美國關鍵基礎設施的幾起備受矚目的勒索軟件攻擊進行了表態(tài)。 發(fā)表于:8/6/2021 TCP/IP堆棧漏洞影響數(shù)百家工控設備供應商 日前,F(xiàn)orescout研究人員發(fā)現(xiàn)了14個影響專有NicheStack(又名 InterNiche)TCP/IP堆棧的新漏洞,這些堆棧用于OT設備,例如非常流行的Siemens S7 PLC。 發(fā)表于:8/6/2021 5G時代無線電的新威脅 無線電攻擊并不是一種新的攻擊手段,但是在5G時代,隨著智能手機的更廣泛應用,其造成的影響與破壞將大幅增長。5G時代,當智能手機開始成為黑客無線電攻擊的主要目標時,每個智能手機用戶都有必要了解手機各種無線功能所面臨的安全“新威脅”。 發(fā)表于:8/6/2021 基于Web Service的網(wǎng)絡安全設備管理協(xié)議 信息系統(tǒng)面臨愈發(fā)復雜的網(wǎng)絡安全威脅,需要安全管理系統(tǒng)對安全設備進行統(tǒng)一運維管理。安全運維管理需要實現(xiàn)高效、跨平臺、安全的數(shù)據(jù)交換。針對安全運維管理的需求,設計了一套安全設備管理協(xié)議,從技術體制、數(shù)據(jù)分類、報文定義以及傳輸安全等角度對協(xié)議進行設計,以滿足安全管理系統(tǒng)和安全設備之間信息交互的實際需要。 發(fā)表于:8/6/2021 論數(shù)據(jù)流通的治理機制 數(shù)據(jù)具有非排他性、數(shù)量持續(xù)增長性、形態(tài)多樣性、價值可挖掘性和主體多元性等特征,呈現(xiàn)財產(chǎn)屬性、人格屬性、公共利益屬性和國家主權屬性等多元屬性。數(shù)據(jù)流通的主要障礙在于數(shù)據(jù)安全保護體系不健全、個人隱私保護制度不完善、數(shù)據(jù)權屬不清、跨境數(shù)據(jù)流通規(guī)則欠缺。在數(shù)據(jù)流通安全管理方面,建議完善數(shù)據(jù)分類分級保護制度、個人信息保護制度、網(wǎng)絡安全審查和數(shù)據(jù)出境評估制度以及設立國家數(shù)據(jù)主管機構。在數(shù)據(jù)流通方面,建議構建多維度的數(shù)據(jù)權利約束體系,統(tǒng)一數(shù)據(jù)交易中心的基本交易規(guī)則,打擊數(shù)據(jù)壟斷,推動形成跨境數(shù)據(jù)流動國際規(guī)則。 發(fā)表于:8/6/2021 勒索軟件工作組能否阻止勒索軟件攻擊浪潮? 過去18個月中勒索軟件的增長有據(jù)可查,但最近攻擊的公開性質促使政府立即采取行動。事實上,國家代理副總檢察長約翰卡林最近表示,勒索軟件不僅對國家經(jīng)濟構成嚴重威脅,而且對美國公民個人的安全和健康產(chǎn)生重大風險。 發(fā)表于:8/6/2021 亞馬遜/谷歌DNS托管服務爆嚴重漏洞,可竊取企業(yè)內網(wǎng)敏感信息 研究發(fā)現(xiàn),亞馬遜、谷歌等多款DNS托管服務存在問題,攻擊者可以劫持平臺解析節(jié)點,攔截部分傳入的DNS流量,并據(jù)此映射出企業(yè)的內部網(wǎng)絡;這次事件再次引發(fā)擔憂,持續(xù)收集敏感信息的托管DNS平臺,很可能成為惡意人士理想的網(wǎng)絡間諜與情報數(shù)據(jù)收集目標。 發(fā)表于:8/6/2021 ?…219220221222223224225226227228…?