信息安全最新文章 Black Hat Asia 2021:針對(duì)微軟IIS和SQL服務(wù)器的新攻擊面 研究人員在Black Hat Asia 2021大會(huì)上分享了針對(duì)微軟IIS和SQL服務(wù)器的新攻擊面。 發(fā)表于:8/8/2021 NicheStack TCP/IP協(xié)議棧中的14個(gè)安全漏洞 Forescout研究實(shí)驗(yàn)室與JFrog安全研究人員發(fā)現(xiàn)了影響NicheStack TCP/IP棧的14個(gè)安全漏洞,這14個(gè)安全漏洞被命名為INFRA:HALT。攻擊者利用這些漏洞可以實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行、DoS、信息泄露、TCP欺騙以及DNS緩存投毒。 發(fā)表于:8/8/2021 阻止商業(yè)電子郵件犯罪 (BEC) 攻擊的最佳策略 商業(yè)電子郵件犯罪 (BEC) 是指沒(méi)有有效載荷的所有類(lèi)型的電子郵件攻擊。盡管有多種類(lèi)型,但攻擊者利用 BEC 技術(shù)滲透組織的主要機(jī)制主要有兩種:欺騙和帳戶(hù)接管攻擊。 發(fā)表于:8/8/2021 心懷不滿(mǎn)的勒索關(guān)聯(lián)公司泄露Conti團(tuán)伙技術(shù)手冊(cè)(附可加黑IP地址) Conti勒索軟件計(jì)劃的一名心懷不滿(mǎn)的成員昨天泄露了Conti團(tuán)伙用于培訓(xùn)手冊(cè)和技術(shù)指南,這些指南培訓(xùn)附屬成員如何在被黑公司內(nèi)部訪問(wèn)、橫向移動(dòng)和升級(jí)訪問(wèn)權(quán)限的然后在加密文件之前泄露其數(shù)據(jù)。 發(fā)表于:8/8/2021 中國(guó)臺(tái)灣主板巨頭技嘉遭遇RansomExx勒索 中國(guó)臺(tái)灣計(jì)算機(jī)硬件供應(yīng)巨頭技嘉遭受勒索軟件攻擊,黑客目前威脅要在暗網(wǎng)上發(fā)布超過(guò)112GB的商業(yè)數(shù)據(jù),除非該公司同意他們的贖金要求。 發(fā)表于:8/8/2021 蘋(píng)果將掃描所有iCloud照片保護(hù)兒童,引發(fā)全球隱私熱議,斯諾登稱(chēng)“大規(guī)模監(jiān)視” 蘋(píng)果公司上周五表示,將在 iOS、iPadOS、watchOS和macOS中引入新的兒童安全功能,以限制兒童性虐待材料 (CSAM) 在美國(guó)的傳播。該舉措引起全球?qū)τ陔[私的熱議,斯諾登更是稱(chēng)蘋(píng)果這是強(qiáng)推:“大規(guī)模監(jiān)視”。 發(fā)表于:8/8/2021 國(guó)土安全部部長(zhǎng)馬約卡斯鼓勵(lì)黑客加入政府為國(guó)效力 美國(guó)國(guó)土安全部部長(zhǎng)亞歷杭德羅·馬約卡斯(Alejandro Mayorkas)鼓勵(lì)黑帽網(wǎng)絡(luò)安全會(huì)議的與會(huì)者與該機(jī)構(gòu)合作,確定網(wǎng)絡(luò)安全政策的未來(lái)。 發(fā)表于:8/8/2021 美聯(lián)合網(wǎng)絡(luò)防御協(xié)作機(jī)構(gòu)將創(chuàng)造包容、協(xié)作、積極的網(wǎng)絡(luò)防御聯(lián)合環(huán)境 當(dāng)?shù)貢r(shí)間8月5日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(Cybersecurity and Infrastructure Security Agency)宣布了一項(xiàng)名為“聯(lián)合網(wǎng)絡(luò)防御協(xié)作”機(jī)構(gòu)(Joint Cyber Defense Collaborative,JCDC)的新行動(dòng)倡議,旨在幫助美國(guó)抵御針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)威脅。JCDC計(jì)劃通過(guò)領(lǐng)導(dǎo)網(wǎng)絡(luò)信息共享和防御行動(dòng)計(jì)劃的發(fā)展來(lái)統(tǒng)一網(wǎng)絡(luò)防御——從打擊勒索軟件和對(duì)云服務(wù)的攻擊開(kāi)始。JCDC將包括聯(lián)邦、州、地方、部落和地區(qū)政府合作伙伴,以及信息共享和分析機(jī)構(gòu)、關(guān)鍵基礎(chǔ)設(shè)施所有者和運(yùn)營(yíng)商、學(xué)術(shù)合作伙伴和其他私人實(shí)體。亞馬遜網(wǎng)絡(luò)服務(wù)、谷歌Cloud、微軟、FireEye Mandiant、Lumen、Verizon、AT&T、Palo Alto Networks和CrowdStrike等知名企業(yè)已經(jīng)表示加盟。 發(fā)表于:8/8/2021 2021年7月全球數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊匯總 2021年7月全球數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊匯總 發(fā)表于:8/6/2021 講述:一個(gè)天真的美國(guó)國(guó)家安全局工作人員如何幫助外國(guó)建立一個(gè)進(jìn)攻性的安全部門(mén) 最初是為一個(gè)天真、年輕的安全分析師提供的令人難以置信的工作機(jī)會(huì),變成了一個(gè)爆炸性的案例,前美國(guó)專(zhuān)家在不知不覺(jué)中幫助外國(guó)服務(wù)機(jī)構(gòu)建立了一個(gè)進(jìn)攻性的安全部門(mén)。 發(fā)表于:8/6/2021 亞馬遜、谷歌、微軟等多家美國(guó)科技企業(yè)加入政府項(xiàng)目,對(duì)抗勒索軟件 北京時(shí)間 8 月 6 日早間消息,因?yàn)榫W(wǎng)絡(luò)攻擊已經(jīng)成為常規(guī)威脅,亞馬遜、谷歌、微軟及其它幾家科技企業(yè)加入一個(gè)政府項(xiàng)目,對(duì)抗勒索軟件。 發(fā)表于:8/6/2021 小米葡萄牙商店接受加密貨幣比特幣、以太坊、泰達(dá)幣支付 中華網(wǎng)財(cái)經(jīng)8月6日訊,小米葡萄牙商店的社交媒體官方賬號(hào)稱(chēng),接受比特幣、以太坊、泰達(dá)幣這前三大數(shù)字貨幣和其他幾個(gè)加密貨幣作為支付手段。比特幣漲幅擴(kuò)大至逾2%,8月2日來(lái)首次升破4萬(wàn)美元至日高,以太坊一度漲4%,兩個(gè)月來(lái)首次重返2800美元。 發(fā)表于:8/6/2021 涉案1000多萬(wàn)!淳安警方偵破特大跨境網(wǎng)絡(luò)賭博案,已抓獲并刑拘嫌疑人24名 近日,淳安警方集中80余名警力在河北、河南、遼寧、陜西、廣西等8省市同步對(duì)一特大網(wǎng)絡(luò)賭博案進(jìn)行集中收網(wǎng),截至目前,已抓獲并刑拘嫌疑人24名。初步查證涉案金額1000余萬(wàn)元,查扣作案手機(jī)100余部,服務(wù)器、電腦主機(jī)等12臺(tái),銀行卡60余張。 發(fā)表于:8/6/2021 數(shù)字時(shí)代的商品“身份證” 騰訊安心平臺(tái)助力品牌全鏈路數(shù)字化 8月5日,騰訊安全正式對(duì)外發(fā)布戰(zhàn)略新品——騰訊安心平臺(tái)。該平臺(tái)基于騰訊在一物一碼、區(qū)塊鏈等前沿技術(shù)領(lǐng)域的積累和探索,結(jié)合二十多年的黑灰產(chǎn)對(duì)抗經(jīng)驗(yàn)和安全能力沉淀,致力于幫助企業(yè)實(shí)現(xiàn)從商品生產(chǎn)過(guò)程、流通過(guò)程、營(yíng)銷(xiāo)過(guò)程的全鏈路數(shù)字化管理,為每一件商品定制專(zhuān)屬“身份證”,讓商品全流程“來(lái)源可追、去向可查”,增溢品牌價(jià)值,降低消費(fèi)者鑒別甄選商品門(mén)檻,助力市場(chǎng)監(jiān)管升級(jí)。 發(fā)表于:8/6/2021 CNNIC基于共治鏈的共治根新型域名解析架構(gòu)及關(guān)鍵技術(shù)研究取得重要進(jìn)展 中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)自2017年啟動(dòng)基于區(qū)塊鏈等技術(shù)的新型域名解析架構(gòu)及關(guān)鍵技術(shù)研究。以此為基礎(chǔ),CNNIC牽頭聯(lián)合中國(guó)科學(xué)院計(jì)算技術(shù)研究所、中國(guó)科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心、國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心、中山大學(xué)等共同承擔(dān)國(guó)家重大科研項(xiàng)目,提出基于共治鏈的共治根新型域名解析架構(gòu),設(shè)計(jì)新型共治算法,研制專(zhuān)用軟硬件系統(tǒng),目前已申請(qǐng)發(fā)明專(zhuān)利15項(xiàng),立項(xiàng)標(biāo)準(zhǔn)6項(xiàng),產(chǎn)出論文14篇,初步具備了國(guó)際推廣應(yīng)用基礎(chǔ)。 發(fā)表于:8/6/2021 ?…222223224225226227228229230231…?