信息安全最新文章 網(wǎng)絡(luò)掃描:利用SMB服務(wù) 服務(wù)器信息塊(Server Message Block,SMB)是一種IBM協(xié)議,用于在計(jì)算機(jī)間共享文件、打印機(jī)和串口等。SMB協(xié)議可以用在TCP/IP協(xié)議之上,也可以用在其他網(wǎng)絡(luò)協(xié)議(如NetBEUI)之上。本文介紹利用SMB服務(wù)提供的共享文件夾信息,來(lái)判斷目標(biāo)主機(jī)的操作系統(tǒng)類(lèi)型和磁盤(pán)信息等。 發(fā)表于:8/8/2021 數(shù)據(jù)安全:算法的局限性 大數(shù)據(jù)時(shí)代,數(shù)據(jù)給人類(lèi)生產(chǎn)、生活等各方面帶來(lái)巨大便利的同時(shí),也誘發(fā)了很多問(wèn)題。數(shù)據(jù)濫用層面,最典型的表現(xiàn)是價(jià)格操縱問(wèn)題,商家利用算法的不透明性及局限性開(kāi)展“千人千價(jià)”“動(dòng)態(tài)定價(jià)”“大數(shù)據(jù)殺熟”等,以不正當(dāng)方式賺取巨額利潤(rùn)。數(shù)據(jù)安全層面,個(gè)人信息收集亂象叢生,商家利用用戶畫(huà)像技術(shù)深度挖掘個(gè)人信息,諸多移動(dòng)互聯(lián)網(wǎng)應(yīng)用利用隱私條款的默認(rèn)勾選、霸王條款獲取用戶信息,甚至未經(jīng)授權(quán)奪取用戶信息。另外,不法分子利用信息系統(tǒng)漏洞和黑客技術(shù)盜取個(gè)人信息,造成個(gè)人信息泄露嚴(yán)重。泄露數(shù)據(jù)被放在黑市中銷(xiāo)售,導(dǎo)致“撞庫(kù)”攻擊頻發(fā),進(jìn)一步加劇了個(gè)人信息泄露現(xiàn)象,數(shù)據(jù)黑產(chǎn)已發(fā)展成一條成熟的產(chǎn)業(yè)鏈。這些數(shù)據(jù)濫用和數(shù)據(jù)安全問(wèn)題將成為影響數(shù)據(jù)價(jià)值釋放的“絆腳石”。 發(fā)表于:8/8/2021 小灣水電站,首套700兆瓦機(jī)組國(guó)產(chǎn)監(jiān)控系統(tǒng) 8月6日,華能集團(tuán)自主研發(fā)的中國(guó)第一套700兆瓦水電機(jī)組監(jiān)控系統(tǒng)——華能睿渥HNICS-H316在云南小灣水電站投運(yùn),標(biāo)志著我國(guó)大型水電站核心監(jiān)控系統(tǒng)自主可控邁上新臺(tái)階。世界形勢(shì)波云詭譎,國(guó)際霸權(quán)利用以往優(yōu)勢(shì)實(shí)施禁運(yùn)、卡脖子事件頻發(fā),該系統(tǒng)的投運(yùn)為促進(jìn)中國(guó)電力領(lǐng)域核心技術(shù)國(guó)產(chǎn)化替代做出了巨大的貢獻(xiàn)。 發(fā)表于:8/8/2021 《黨委(黨組)網(wǎng)絡(luò)安全工作責(zé)任制實(shí)施辦法》解讀 2021年8月4日,《人民日?qǐng)?bào)》頭版發(fā)布《中國(guó)共產(chǎn)黨黨內(nèi)法規(guī)體系》一文。同時(shí),《中國(guó)共產(chǎn)黨黨內(nèi)法規(guī)匯編》公開(kāi)發(fā)行,收錄了《黨委(黨組)網(wǎng)絡(luò)安全工作責(zé)任制實(shí)施辦法》(以下簡(jiǎn)稱(chēng)《實(shí)施辦法》),正式揭開(kāi)了《實(shí)施辦法》的神秘面紗。 發(fā)表于:8/8/2021 ?俄羅斯互聯(lián)網(wǎng)政策將影響其網(wǎng)絡(luò)格局 拜登總統(tǒng)在日內(nèi)瓦與俄羅斯總統(tǒng)弗拉基米爾普京會(huì)晤后,各國(guó)元首宣布他們致力于未來(lái)的低級(jí)別網(wǎng)絡(luò)安全對(duì)話。拜登在與普京分開(kāi)舉行的新聞發(fā)布會(huì)上 - 考慮到后者在媒體活動(dòng)中撒謊的傾向-表示他敦促普京打擊俄羅斯的網(wǎng)絡(luò)犯罪。然而,就在幾周后,在 7 月 4 日的周末,俄羅斯的一個(gè)犯罪集團(tuán)對(duì)總部位于美國(guó)的托管服務(wù)提供商 Kaseya發(fā)起了勒索軟件攻擊。 發(fā)表于:8/8/2021 美國(guó)需要一個(gè)網(wǎng)絡(luò)安全部 每個(gè)人都知道美國(guó)存在網(wǎng)絡(luò)安全問(wèn)題,拜登政府的 100 億美元緊急請(qǐng)求始于承認(rèn)我們處于網(wǎng)絡(luò)危機(jī)之中。問(wèn)題是美國(guó)該怎么做。 發(fā)表于:8/8/2021 美國(guó)國(guó)防部長(zhǎng)批準(zhǔn)電磁頻譜優(yōu)勢(shì)戰(zhàn)略實(shí)施計(jì)劃 華盛頓消息:五角大樓今天宣布,美國(guó)國(guó)防部長(zhǎng)勞埃德·奧斯汀已經(jīng)簽署了國(guó)防部2020 年電磁頻譜優(yōu)勢(shì)戰(zhàn)略的實(shí)施計(jì)劃。 發(fā)表于:8/8/2021 美國(guó)國(guó)防部長(zhǎng)批準(zhǔn)電磁頻譜優(yōu)勢(shì)戰(zhàn)略實(shí)施計(jì)劃 華盛頓消息:五角大樓今天宣布,美國(guó)國(guó)防部長(zhǎng)勞埃德·奧斯汀已經(jīng)簽署了國(guó)防部2020 年電磁頻譜優(yōu)勢(shì)戰(zhàn)略的實(shí)施計(jì)劃。 發(fā)表于:8/8/2021 BAE 將 F-35 電子戰(zhàn)系統(tǒng)的運(yùn)營(yíng)成本降低了 50% 華盛頓消息:BAE 系統(tǒng)公司已經(jīng)從 F-35 主承包商洛克希德馬丁公司獲得了一份價(jià)值 9300 萬(wàn)美元的五年合同,為 AN/ASQ-239 電子戰(zhàn) (EW) 對(duì)抗系統(tǒng)提供持續(xù)支持。 發(fā)表于:8/8/2021 分布式海上作戰(zhàn):利用船舶、潛艇和平臺(tái)作為網(wǎng)絡(luò)節(jié)點(diǎn) 戰(zhàn)斧巡航導(dǎo)彈的改進(jìn)型海上打擊改進(jìn)型包括更好的導(dǎo)航和通信,使戰(zhàn)斧可以打擊海上移動(dòng)目標(biāo)。 發(fā)表于:8/8/2021 2021年第二季度全球APT趨勢(shì)報(bào)告(一) 四年多來(lái),卡巴斯基的全球研究和分析團(tuán)隊(duì)(GReAT)一直在發(fā)布高級(jí)持續(xù)威脅(APT)活動(dòng)的季度報(bào)告。 發(fā)表于:8/8/2021 Black Hat Asia 2021:針對(duì)微軟IIS和SQL服務(wù)器的新攻擊面 研究人員在Black Hat Asia 2021大會(huì)上分享了針對(duì)微軟IIS和SQL服務(wù)器的新攻擊面。 發(fā)表于:8/8/2021 NicheStack TCP/IP協(xié)議棧中的14個(gè)安全漏洞 Forescout研究實(shí)驗(yàn)室與JFrog安全研究人員發(fā)現(xiàn)了影響NicheStack TCP/IP棧的14個(gè)安全漏洞,這14個(gè)安全漏洞被命名為INFRA:HALT。攻擊者利用這些漏洞可以實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行、DoS、信息泄露、TCP欺騙以及DNS緩存投毒。 發(fā)表于:8/8/2021 阻止商業(yè)電子郵件犯罪 (BEC) 攻擊的最佳策略 商業(yè)電子郵件犯罪 (BEC) 是指沒(méi)有有效載荷的所有類(lèi)型的電子郵件攻擊。盡管有多種類(lèi)型,但攻擊者利用 BEC 技術(shù)滲透組織的主要機(jī)制主要有兩種:欺騙和帳戶接管攻擊。 發(fā)表于:8/8/2021 心懷不滿的勒索關(guān)聯(lián)公司泄露Conti團(tuán)伙技術(shù)手冊(cè)(附可加黑IP地址) Conti勒索軟件計(jì)劃的一名心懷不滿的成員昨天泄露了Conti團(tuán)伙用于培訓(xùn)手冊(cè)和技術(shù)指南,這些指南培訓(xùn)附屬成員如何在被黑公司內(nèi)部訪問(wèn)、橫向移動(dòng)和升級(jí)訪問(wèn)權(quán)限的然后在加密文件之前泄露其數(shù)據(jù)。 發(fā)表于:8/8/2021 ?…219220221222223224225226227228…?