信息安全最新文章 分布式海上作戰(zhàn):利用船舶、潛艇和平臺作為網(wǎng)絡(luò)節(jié)點 戰(zhàn)斧巡航導(dǎo)彈的改進(jìn)型海上打擊改進(jìn)型包括更好的導(dǎo)航和通信,使戰(zhàn)斧可以打擊海上移動目標(biāo)。 發(fā)表于:8/8/2021 2021年第二季度全球APT趨勢報告(一) 四年多來,卡巴斯基的全球研究和分析團(tuán)隊(GReAT)一直在發(fā)布高級持續(xù)威脅(APT)活動的季度報告。 發(fā)表于:8/8/2021 Black Hat Asia 2021:針對微軟IIS和SQL服務(wù)器的新攻擊面 研究人員在Black Hat Asia 2021大會上分享了針對微軟IIS和SQL服務(wù)器的新攻擊面。 發(fā)表于:8/8/2021 NicheStack TCP/IP協(xié)議棧中的14個安全漏洞 Forescout研究實驗室與JFrog安全研究人員發(fā)現(xiàn)了影響NicheStack TCP/IP棧的14個安全漏洞,這14個安全漏洞被命名為INFRA:HALT。攻擊者利用這些漏洞可以實現(xiàn)遠(yuǎn)程代碼執(zhí)行、DoS、信息泄露、TCP欺騙以及DNS緩存投毒。 發(fā)表于:8/8/2021 阻止商業(yè)電子郵件犯罪 (BEC) 攻擊的最佳策略 商業(yè)電子郵件犯罪 (BEC) 是指沒有有效載荷的所有類型的電子郵件攻擊。盡管有多種類型,但攻擊者利用 BEC 技術(shù)滲透組織的主要機(jī)制主要有兩種:欺騙和帳戶接管攻擊。 發(fā)表于:8/8/2021 心懷不滿的勒索關(guān)聯(lián)公司泄露Conti團(tuán)伙技術(shù)手冊(附可加黑IP地址) Conti勒索軟件計劃的一名心懷不滿的成員昨天泄露了Conti團(tuán)伙用于培訓(xùn)手冊和技術(shù)指南,這些指南培訓(xùn)附屬成員如何在被黑公司內(nèi)部訪問、橫向移動和升級訪問權(quán)限的然后在加密文件之前泄露其數(shù)據(jù)。 發(fā)表于:8/8/2021 中國臺灣主板巨頭技嘉遭遇RansomExx勒索 中國臺灣計算機(jī)硬件供應(yīng)巨頭技嘉遭受勒索軟件攻擊,黑客目前威脅要在暗網(wǎng)上發(fā)布超過112GB的商業(yè)數(shù)據(jù),除非該公司同意他們的贖金要求。 發(fā)表于:8/8/2021 蘋果將掃描所有iCloud照片保護(hù)兒童,引發(fā)全球隱私熱議,斯諾登稱“大規(guī)模監(jiān)視” 蘋果公司上周五表示,將在 iOS、iPadOS、watchOS和macOS中引入新的兒童安全功能,以限制兒童性虐待材料 (CSAM) 在美國的傳播。該舉措引起全球?qū)τ陔[私的熱議,斯諾登更是稱蘋果這是強(qiáng)推:“大規(guī)模監(jiān)視”。 發(fā)表于:8/8/2021 國土安全部部長馬約卡斯鼓勵黑客加入政府為國效力 美國國土安全部部長亞歷杭德羅·馬約卡斯(Alejandro Mayorkas)鼓勵黑帽網(wǎng)絡(luò)安全會議的與會者與該機(jī)構(gòu)合作,確定網(wǎng)絡(luò)安全政策的未來。 發(fā)表于:8/8/2021 美聯(lián)合網(wǎng)絡(luò)防御協(xié)作機(jī)構(gòu)將創(chuàng)造包容、協(xié)作、積極的網(wǎng)絡(luò)防御聯(lián)合環(huán)境 當(dāng)?shù)貢r間8月5日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(Cybersecurity and Infrastructure Security Agency)宣布了一項名為“聯(lián)合網(wǎng)絡(luò)防御協(xié)作”機(jī)構(gòu)(Joint Cyber Defense Collaborative,JCDC)的新行動倡議,旨在幫助美國抵御針對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)威脅。JCDC計劃通過領(lǐng)導(dǎo)網(wǎng)絡(luò)信息共享和防御行動計劃的發(fā)展來統(tǒng)一網(wǎng)絡(luò)防御——從打擊勒索軟件和對云服務(wù)的攻擊開始。JCDC將包括聯(lián)邦、州、地方、部落和地區(qū)政府合作伙伴,以及信息共享和分析機(jī)構(gòu)、關(guān)鍵基礎(chǔ)設(shè)施所有者和運營商、學(xué)術(shù)合作伙伴和其他私人實體。亞馬遜網(wǎng)絡(luò)服務(wù)、谷歌Cloud、微軟、FireEye Mandiant、Lumen、Verizon、AT&T、Palo Alto Networks和CrowdStrike等知名企業(yè)已經(jīng)表示加盟。 發(fā)表于:8/8/2021 2021年7月全球數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊匯總 2021年7月全球數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊匯總 發(fā)表于:8/6/2021 講述:一個天真的美國國家安全局工作人員如何幫助外國建立一個進(jìn)攻性的安全部門 最初是為一個天真、年輕的安全分析師提供的令人難以置信的工作機(jī)會,變成了一個爆炸性的案例,前美國專家在不知不覺中幫助外國服務(wù)機(jī)構(gòu)建立了一個進(jìn)攻性的安全部門。 發(fā)表于:8/6/2021 亞馬遜、谷歌、微軟等多家美國科技企業(yè)加入政府項目,對抗勒索軟件 北京時間 8 月 6 日早間消息,因為網(wǎng)絡(luò)攻擊已經(jīng)成為常規(guī)威脅,亞馬遜、谷歌、微軟及其它幾家科技企業(yè)加入一個政府項目,對抗勒索軟件。 發(fā)表于:8/6/2021 小米葡萄牙商店接受加密貨幣比特幣、以太坊、泰達(dá)幣支付 中華網(wǎng)財經(jīng)8月6日訊,小米葡萄牙商店的社交媒體官方賬號稱,接受比特幣、以太坊、泰達(dá)幣這前三大數(shù)字貨幣和其他幾個加密貨幣作為支付手段。比特幣漲幅擴(kuò)大至逾2%,8月2日來首次升破4萬美元至日高,以太坊一度漲4%,兩個月來首次重返2800美元。 發(fā)表于:8/6/2021 涉案1000多萬!淳安警方偵破特大跨境網(wǎng)絡(luò)賭博案,已抓獲并刑拘嫌疑人24名 近日,淳安警方集中80余名警力在河北、河南、遼寧、陜西、廣西等8省市同步對一特大網(wǎng)絡(luò)賭博案進(jìn)行集中收網(wǎng),截至目前,已抓獲并刑拘嫌疑人24名。初步查證涉案金額1000余萬元,查扣作案手機(jī)100余部,服務(wù)器、電腦主機(jī)等12臺,銀行卡60余張。 發(fā)表于:8/6/2021 ?…221222223224225226227228229230…?