信息安全最新文章 破壞美國(guó)輸油管道的勒索軟件組織DarkSide與REvil有染 近日,安全研究人員發(fā)現(xiàn),對(duì)美國(guó)東海岸主要輸油管道造成嚴(yán)重破壞的勒索軟件組織DarkSide很可能與攻擊過(guò)蘋(píng)果和特朗普的勒索軟件團(tuán)伙REvil有關(guān)。 發(fā)表于:7/31/2021 澳大利亞將網(wǎng)絡(luò)安全意識(shí)教育寫(xiě)入小學(xué)教材 隨著社會(huì)數(shù)字化進(jìn)程加快,網(wǎng)絡(luò)威脅的不斷增長(zhǎng),各國(guó)密集出臺(tái)公民隱私與安全意識(shí)相關(guān)法規(guī)和教育項(xiàng)目,對(duì)兒童隱私與安全的意識(shí)教育和課程計(jì)劃也正在向低齡化覆蓋。 發(fā)表于:7/31/2021 九成安全領(lǐng)導(dǎo)者將Bot攻擊視為頭等大事 根據(jù)ESG最新發(fā)布的安全報(bào)告,九成企業(yè)安全領(lǐng)導(dǎo)者擔(dān)憂(yōu)Bot攻擊威脅,這包括流量過(guò)大網(wǎng)站宕機(jī)、新帳戶(hù)欺詐、憑證破解/暴力攻擊、帳戶(hù)接管、內(nèi)容操縱、敏感內(nèi)容抓取而導(dǎo)致的網(wǎng)站速度下降、庫(kù)存耗盡和購(gòu)物車(chē)失效。 發(fā)表于:7/31/2021 FragAttacks漏洞橫掃全球所有WiFi設(shè)備 眾所周知,Wi-Fi設(shè)備(WLAN無(wú)線局域網(wǎng)設(shè)備)的網(wǎng)絡(luò)協(xié)議安全性相當(dāng)脆弱,過(guò)去二十年一直修修補(bǔ)補(bǔ),但網(wǎng)絡(luò)安全意識(shí)淡漠年代遺留的先天設(shè)計(jì)缺陷卻始終是一個(gè)巨大隱患。隨著智能手機(jī)、筆記本電腦、智能家居、聯(lián)網(wǎng)汽車(chē)等搭載WiFi組件的設(shè)備在全球市場(chǎng)快速普及,WiFi的一些先天缺陷被深深埋入并擴(kuò)散到全球數(shù)字網(wǎng)絡(luò),成為一顆隨時(shí)可能被引爆的“深水核彈”。 發(fā)表于:7/31/2021 騰訊安全團(tuán)隊(duì)用樹(shù)莓派攻破電動(dòng)車(chē)充電樁支付系統(tǒng) 在近日舉行的BlackHat Asia亞洲黑帽大會(huì)上,騰訊安全團(tuán)隊(duì)Tencent Blade Team演示了如何使用樹(shù)莓派攻擊電動(dòng)汽車(chē)直流充電樁的“無(wú)感支付”漏洞,攻擊者還能改變充電電壓和電流,這種行為有可能會(huì)損壞電動(dòng)汽車(chē)。 發(fā)表于:7/31/2021 GCHQ發(fā)布智慧城市網(wǎng)絡(luò)安全指南 智慧城市基礎(chǔ)設(shè)施包括應(yīng)急服務(wù)、交通指揮、信號(hào)燈管理、監(jiān)控系統(tǒng)等大量聯(lián)網(wǎng)系統(tǒng),且越來(lái)越多地使用傳感器采集大量數(shù)據(jù)以提供更高效的數(shù)字化服務(wù)。 發(fā)表于:7/31/2021 解碼API安全-挑戰(zhàn)、威脅和最佳實(shí)踐 API為當(dāng)今大多數(shù)數(shù)字體驗(yàn)提供了動(dòng)力,API安全性仍然是大多數(shù)CXO最關(guān)心的問(wèn)題。盡管數(shù)字化轉(zhuǎn)型不斷推動(dòng)API在各個(gè)行業(yè)的應(yīng)用,但惡意威脅行為比以往任何時(shí)候都更加瞄準(zhǔn)API。當(dāng)前API的安全狀態(tài)與組織的需要存在很大差距,組織經(jīng)常受困于難以理解的攻擊面,缺乏正確的策略來(lái)構(gòu)建防御,本文的目的即是討論當(dāng)今API生態(tài)系統(tǒng)面臨的不同挑戰(zhàn)和威脅,并提供保護(hù)API的最佳實(shí)踐。 發(fā)表于:7/31/2021 亞馬遜商家“刷點(diǎn)評(píng)”數(shù)據(jù)庫(kù)大規(guī)模泄漏 近日,亞馬遜宣布2020年共查封或銷(xiāo)毀了200萬(wàn)件假冒產(chǎn)品。這家電子商務(wù)巨頭還補(bǔ)充說(shuō),超過(guò)100億個(gè)“可疑”產(chǎn)品在發(fā)布之前就被阻止了,并阻止了超過(guò)600萬(wàn)次嘗試創(chuàng)建涉嫌參與假冒活動(dòng)的賣(mài)家賬戶(hù)。 發(fā)表于:7/31/2021 持續(xù)領(lǐng)跑動(dòng)態(tài)防御:與國(guó)電投戰(zhàn)略攜手,衛(wèi)達(dá)信息完成數(shù)千萬(wàn)A+輪融資 4月,北京衛(wèi)達(dá)信息技術(shù)有限公司(以下簡(jiǎn)稱(chēng):衛(wèi)達(dá)信息)正式宣布完成數(shù)千萬(wàn)A+輪融資,投資機(jī)構(gòu)包括:國(guó)電投、北變資本等。此次融資是繼2019年6月獲得國(guó)家高精尖產(chǎn)業(yè)基金、江蘇疌泉基金投資后,衛(wèi)達(dá)信息完成的又一輪戰(zhàn)略性融資。 發(fā)表于:7/31/2021 勒索軟件攻擊切斷半個(gè)美國(guó)的燃油管道 上周末,勒索軟件攻擊導(dǎo)致美國(guó)最大的成品油管道——Colonial Pipeline的運(yùn)營(yíng)被中斷。 發(fā)表于:7/31/2021 國(guó)有資本股權(quán)占比近50%,長(zhǎng)揚(yáng)科技完成E輪戰(zhàn)略融資 2021年4月,長(zhǎng)揚(yáng)科技完成E輪戰(zhàn)略融資,首批E1輪資金1.75億元已于5月初到位。本輪融資由海淀國(guó)資委國(guó)新融智基金領(lǐng)投,深創(chuàng)投、基石基金、BV百度風(fēng)投、京西文創(chuàng)基金、豐基資本、上海鼎璋跟投,在國(guó)有資本的持續(xù)加持下,此次融資全部完成后,長(zhǎng)揚(yáng)科技股東中的國(guó)有資本股權(quán)比例已近50%,成為一家國(guó)資監(jiān)管下、市場(chǎng)化運(yùn)作的國(guó)家高新技術(shù)企業(yè)。據(jù)悉,本輪融資公司將主要用于核心技術(shù)創(chuàng)新、專(zhuān)業(yè)人才儲(chǔ)備及培養(yǎng)等方面,致力于持續(xù)打造可信、可控、可靠的工業(yè)互聯(lián)網(wǎng)安全保障能力。 發(fā)表于:7/31/2021 拒保!保險(xiǎn)巨頭安盛(AXA)停止勒索軟件贖金保險(xiǎn)業(yè)務(wù) 近日,全球保險(xiǎn)業(yè)巨頭安盛公司(AXA)周四宣布將暫停向法國(guó)客戶(hù)提供勒索軟件贖金賠付服務(wù)的政策,這也是保險(xiǎn)行業(yè)首次終止勒索軟件賠付業(yè)務(wù)。 發(fā)表于:7/31/2021 微軟開(kāi)源人工智能安全測(cè)試工具:Counterfit 根據(jù)Adversa的最新研究,人工智能行業(yè)還沒(méi)有做好防御黑客對(duì)AI系統(tǒng)攻擊的準(zhǔn)備。 發(fā)表于:7/31/2021 英特爾、AMD CPU再曝高危漏洞,數(shù)十億計(jì)算機(jī)受影響 五月伊始,全球信息產(chǎn)業(yè)就接連響起一級(jí)警報(bào),5月4日,戴爾公司披露其上億臺(tái)電腦的固件升級(jí)驅(qū)動(dòng)中存在一個(gè)長(zhǎng)達(dá)12年的漏洞(已修復(fù))。5月6日,英特爾、AMD等處理器巨頭的處理器芯片再次發(fā)現(xiàn)新的高危漏洞。 發(fā)表于:7/31/2021 高通芯片高危漏洞影響全球40%手機(jī) 近日,高通公司的移動(dòng)調(diào)制解調(diào)器MSM芯片(包括最新的支持5G的版本)中發(fā)現(xiàn)了一個(gè)高危安全漏洞(CVE-2020-11292),攻擊者可以利用該漏洞獲取手機(jī)用戶(hù)的短信、通話記錄、監(jiān)聽(tīng)對(duì)話甚至遠(yuǎn)程解鎖SIM卡!更可怕的是,該漏洞的利用無(wú)法被常規(guī)系統(tǒng)安全功能檢測(cè)到。 發(fā)表于:7/31/2021 ?…226227228229230231232233234235…?