信息安全最新文章 TCP/IP堆棧漏洞影響數(shù)百家工控設(shè)備供應(yīng)商 日前,F(xiàn)orescout研究人員發(fā)現(xiàn)了14個影響專有NicheStack(又名 InterNiche)TCP/IP堆棧的新漏洞,這些堆棧用于OT設(shè)備,例如非常流行的Siemens S7 PLC。 發(fā)表于:8/6/2021 5G時代無線電的新威脅 無線電攻擊并不是一種新的攻擊手段,但是在5G時代,隨著智能手機的更廣泛應(yīng)用,其造成的影響與破壞將大幅增長。5G時代,當(dāng)智能手機開始成為黑客無線電攻擊的主要目標時,每個智能手機用戶都有必要了解手機各種無線功能所面臨的安全“新威脅”。 發(fā)表于:8/6/2021 基于Web Service的網(wǎng)絡(luò)安全設(shè)備管理協(xié)議 信息系統(tǒng)面臨愈發(fā)復(fù)雜的網(wǎng)絡(luò)安全威脅,需要安全管理系統(tǒng)對安全設(shè)備進行統(tǒng)一運維管理。安全運維管理需要實現(xiàn)高效、跨平臺、安全的數(shù)據(jù)交換。針對安全運維管理的需求,設(shè)計了一套安全設(shè)備管理協(xié)議,從技術(shù)體制、數(shù)據(jù)分類、報文定義以及傳輸安全等角度對協(xié)議進行設(shè)計,以滿足安全管理系統(tǒng)和安全設(shè)備之間信息交互的實際需要。 發(fā)表于:8/6/2021 論數(shù)據(jù)流通的治理機制 數(shù)據(jù)具有非排他性、數(shù)量持續(xù)增長性、形態(tài)多樣性、價值可挖掘性和主體多元性等特征,呈現(xiàn)財產(chǎn)屬性、人格屬性、公共利益屬性和國家主權(quán)屬性等多元屬性。數(shù)據(jù)流通的主要障礙在于數(shù)據(jù)安全保護體系不健全、個人隱私保護制度不完善、數(shù)據(jù)權(quán)屬不清、跨境數(shù)據(jù)流通規(guī)則欠缺。在數(shù)據(jù)流通安全管理方面,建議完善數(shù)據(jù)分類分級保護制度、個人信息保護制度、網(wǎng)絡(luò)安全審查和數(shù)據(jù)出境評估制度以及設(shè)立國家數(shù)據(jù)主管機構(gòu)。在數(shù)據(jù)流通方面,建議構(gòu)建多維度的數(shù)據(jù)權(quán)利約束體系,統(tǒng)一數(shù)據(jù)交易中心的基本交易規(guī)則,打擊數(shù)據(jù)壟斷,推動形成跨境數(shù)據(jù)流動國際規(guī)則。 發(fā)表于:8/6/2021 勒索軟件工作組能否阻止勒索軟件攻擊浪潮? 過去18個月中勒索軟件的增長有據(jù)可查,但最近攻擊的公開性質(zhì)促使政府立即采取行動。事實上,國家代理副總檢察長約翰卡林最近表示,勒索軟件不僅對國家經(jīng)濟構(gòu)成嚴重威脅,而且對美國公民個人的安全和健康產(chǎn)生重大風(fēng)險。 發(fā)表于:8/6/2021 亞馬遜/谷歌DNS托管服務(wù)爆嚴重漏洞,可竊取企業(yè)內(nèi)網(wǎng)敏感信息 研究發(fā)現(xiàn),亞馬遜、谷歌等多款DNS托管服務(wù)存在問題,攻擊者可以劫持平臺解析節(jié)點,攔截部分傳入的DNS流量,并據(jù)此映射出企業(yè)的內(nèi)部網(wǎng)絡(luò);這次事件再次引發(fā)擔(dān)憂,持續(xù)收集敏感信息的托管DNS平臺,很可能成為惡意人士理想的網(wǎng)絡(luò)間諜與情報數(shù)據(jù)收集目標。 發(fā)表于:8/6/2021 Python軟件庫現(xiàn)惡意軟件能盜取用戶信用卡信息 安全研究團隊JFrog在PyPI(Python Package Index)軟件庫中再次發(fā)現(xiàn)了一批惡意軟件,這些軟件存在盜取信用卡信息、遠程注入代碼等行為。 發(fā)表于:8/6/2021 思科爆出嚴重漏洞!黑客可遠程執(zhí)行任意代碼 近日,網(wǎng)絡(luò)設(shè)備巨頭思科已經(jīng)推出補丁來解決影響其小型企業(yè) VPN 路由器的關(guān)鍵漏洞,遠程攻擊者可能會濫用這些漏洞來執(zhí)行任意代碼,甚至導(dǎo)致拒絕服務(wù) (DoS) 條件。 發(fā)表于:8/6/2021 男子假扮暗網(wǎng)黑客騷擾前女友發(fā)死亡威脅:為逼迫其離開現(xiàn)男友 為逼迫前女友和現(xiàn)男友分手,男子假扮網(wǎng)絡(luò)黑客,對前女友發(fā)出死亡威脅,還在線下干擾其生活。8月5日,記者從上海市松江區(qū)人民檢察院獲悉,該院依法以涉嫌尋釁滋事罪對男子周某批準逮 發(fā)表于:8/6/2021 人工智能技術(shù)將成為發(fā)現(xiàn)安全威脅的新利器 充分利用人工智能(AI)技術(shù),對傳統(tǒng)數(shù)據(jù)挖掘、統(tǒng)計計算、關(guān)聯(lián)分析方法進行革新與豐富,將成為有效發(fā)現(xiàn)安全威脅的新利器。 發(fā)表于:8/6/2021 首屆全球數(shù)字經(jīng)濟大會在京開幕 8月2日,以“創(chuàng)新引領(lǐng)·數(shù)據(jù)驅(qū)動——建設(shè)全球數(shù)字經(jīng)濟標桿城市”為主題的首屆全球數(shù)字經(jīng)濟大會在京開幕。中共中央政治局委員、北京市委書記蔡奇致辭并宣布開幕。中央宣傳部副部長,中央網(wǎng)信辦主任、國家網(wǎng)信辦主任莊榮文,工業(yè)和信息化部黨組書記、部長肖亞慶出席開幕式并致辭,北京市委副書記、市長陳吉寧主持開幕式。 發(fā)表于:8/6/2021 人工智能創(chuàng)新需探索發(fā)展與監(jiān)管的平衡 隨著技術(shù)研究不斷深入、水平不斷提高, 人工智能(Artificial Intelligence,AI)技術(shù)正在數(shù)字經(jīng)濟發(fā)展中發(fā)揮越來越重要的作用。在AI 技術(shù)發(fā)展過程中,倫理道德、數(shù)據(jù)隱私和安全性等問題一開始就作為頂層設(shè)計的重要內(nèi)容,保障 AI發(fā)展的底線。近年來,歐美主要經(jīng)濟體認識到 AI 技術(shù)競爭的重要性,提出多項措施激勵 AI 發(fā)展;也不斷探索 AI 發(fā)展與監(jiān)管的平衡,明確提出 AI 倫理、隱私保護和安全的相關(guān)立法與倡議。其中的若干思路值得我國參考借鑒,以切實保障 AI 技術(shù)安全、可靠發(fā)展。 發(fā)表于:8/6/2021 CISA新局長三把火:組建網(wǎng)絡(luò)防御協(xié)作中心、推出打擊勒索攻擊沖刺計劃、發(fā)布新版聯(lián)邦雇員網(wǎng)絡(luò)安全培訓(xùn)指南 美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局新任局長伊斯特利(Jen Easterly)當(dāng)?shù)貢r間周四宣布成立一個網(wǎng)絡(luò)防御協(xié)作中心,該中心將尋求促進聯(lián)邦機構(gòu)、私營部門、州和地方政府之間在網(wǎng)絡(luò)攻擊之前而不是之后的合作。新中心將參與協(xié)調(diào)國家網(wǎng)絡(luò)防御,分享對威脅的見解,并參加聯(lián)合演習(xí)。伊斯特利敦促更多的計算機安全公司加入合作的努力。同時,推出了重點圍繞勒索軟件攻擊為沖刺計劃以及聯(lián)邦雇員網(wǎng)絡(luò)安全培訓(xùn)的新指南。目前已有亞馬遜網(wǎng)絡(luò)服務(wù)公司(Amazon Web Services)、美國電話電報公司(AT&T)、Crowdstrike、FireEye、谷歌和微軟等網(wǎng)絡(luò)大廠同意加盟。 發(fā)表于:8/6/2021 俄羅斯互聯(lián)網(wǎng)政策將影響其網(wǎng)絡(luò)格局 拜登總統(tǒng)在日內(nèi)瓦與俄羅斯總統(tǒng)弗拉基米爾普京會晤后,各國元首宣布他們致力于未來的低級別網(wǎng)絡(luò)安全對話。拜登在與普京分開舉行的新聞發(fā)布會上 - 考慮到后者在媒體活動中撒謊的傾向-表示他敦促普京打擊俄羅斯的網(wǎng)絡(luò)犯罪。然而,就在幾周后,在 7 月 4 日的周末,俄羅斯的一個犯罪集團對總部位于美國的托管服務(wù)提供商 Kaseya發(fā)起了勒索軟件攻擊。 發(fā)表于:8/6/2021 美國國防部計劃成立聯(lián)合電磁頻譜作戰(zhàn)中心 華盛頓消息——美國國防部發(fā)布了備受期待的計劃,以實施其電磁頻譜作戰(zhàn)優(yōu)勢戰(zhàn)略,承諾在全部門范圍內(nèi)進行協(xié)調(diào),以購買所需的技術(shù)并調(diào)整作戰(zhàn)行動。 發(fā)表于:8/6/2021 ?…224225226227228229230231232233…?