信息安全最新文章 騰訊安全團(tuán)隊用樹莓派攻破電動車充電樁支付系統(tǒng) 在近日舉行的BlackHat Asia亞洲黑帽大會上,騰訊安全團(tuán)隊Tencent Blade Team演示了如何使用樹莓派攻擊電動汽車直流充電樁的“無感支付”漏洞,攻擊者還能改變充電電壓和電流,這種行為有可能會損壞電動汽車。 發(fā)表于:7/31/2021 GCHQ發(fā)布智慧城市網(wǎng)絡(luò)安全指南 智慧城市基礎(chǔ)設(shè)施包括應(yīng)急服務(wù)、交通指揮、信號燈管理、監(jiān)控系統(tǒng)等大量聯(lián)網(wǎng)系統(tǒng),且越來越多地使用傳感器采集大量數(shù)據(jù)以提供更高效的數(shù)字化服務(wù)。 發(fā)表于:7/31/2021 解碼API安全-挑戰(zhàn)、威脅和最佳實踐 API為當(dāng)今大多數(shù)數(shù)字體驗提供了動力,API安全性仍然是大多數(shù)CXO最關(guān)心的問題。盡管數(shù)字化轉(zhuǎn)型不斷推動API在各個行業(yè)的應(yīng)用,但惡意威脅行為比以往任何時候都更加瞄準(zhǔn)API。當(dāng)前API的安全狀態(tài)與組織的需要存在很大差距,組織經(jīng)常受困于難以理解的攻擊面,缺乏正確的策略來構(gòu)建防御,本文的目的即是討論當(dāng)今API生態(tài)系統(tǒng)面臨的不同挑戰(zhàn)和威脅,并提供保護(hù)API的最佳實踐。 發(fā)表于:7/31/2021 亞馬遜商家“刷點評”數(shù)據(jù)庫大規(guī)模泄漏 近日,亞馬遜宣布2020年共查封或銷毀了200萬件假冒產(chǎn)品。這家電子商務(wù)巨頭還補充說,超過100億個“可疑”產(chǎn)品在發(fā)布之前就被阻止了,并阻止了超過600萬次嘗試創(chuàng)建涉嫌參與假冒活動的賣家賬戶。 發(fā)表于:7/31/2021 持續(xù)領(lǐng)跑動態(tài)防御:與國電投戰(zhàn)略攜手,衛(wèi)達(dá)信息完成數(shù)千萬A+輪融資 4月,北京衛(wèi)達(dá)信息技術(shù)有限公司(以下簡稱:衛(wèi)達(dá)信息)正式宣布完成數(shù)千萬A+輪融資,投資機(jī)構(gòu)包括:國電投、北變資本等。此次融資是繼2019年6月獲得國家高精尖產(chǎn)業(yè)基金、江蘇疌泉基金投資后,衛(wèi)達(dá)信息完成的又一輪戰(zhàn)略性融資。 發(fā)表于:7/31/2021 勒索軟件攻擊切斷半個美國的燃油管道 上周末,勒索軟件攻擊導(dǎo)致美國最大的成品油管道——Colonial Pipeline的運營被中斷。 發(fā)表于:7/31/2021 國有資本股權(quán)占比近50%,長揚科技完成E輪戰(zhàn)略融資 2021年4月,長揚科技完成E輪戰(zhàn)略融資,首批E1輪資金1.75億元已于5月初到位。本輪融資由海淀國資委國新融智基金領(lǐng)投,深創(chuàng)投、基石基金、BV百度風(fēng)投、京西文創(chuàng)基金、豐基資本、上海鼎璋跟投,在國有資本的持續(xù)加持下,此次融資全部完成后,長揚科技股東中的國有資本股權(quán)比例已近50%,成為一家國資監(jiān)管下、市場化運作的國家高新技術(shù)企業(yè)。據(jù)悉,本輪融資公司將主要用于核心技術(shù)創(chuàng)新、專業(yè)人才儲備及培養(yǎng)等方面,致力于持續(xù)打造可信、可控、可靠的工業(yè)互聯(lián)網(wǎng)安全保障能力。 發(fā)表于:7/31/2021 拒保!保險巨頭安盛(AXA)停止勒索軟件贖金保險業(yè)務(wù) 近日,全球保險業(yè)巨頭安盛公司(AXA)周四宣布將暫停向法國客戶提供勒索軟件贖金賠付服務(wù)的政策,這也是保險行業(yè)首次終止勒索軟件賠付業(yè)務(wù)。 發(fā)表于:7/31/2021 微軟開源人工智能安全測試工具:Counterfit 根據(jù)Adversa的最新研究,人工智能行業(yè)還沒有做好防御黑客對AI系統(tǒng)攻擊的準(zhǔn)備。 發(fā)表于:7/31/2021 英特爾、AMD CPU再曝高危漏洞,數(shù)十億計算機(jī)受影響 五月伊始,全球信息產(chǎn)業(yè)就接連響起一級警報,5月4日,戴爾公司披露其上億臺電腦的固件升級驅(qū)動中存在一個長達(dá)12年的漏洞(已修復(fù))。5月6日,英特爾、AMD等處理器巨頭的處理器芯片再次發(fā)現(xiàn)新的高危漏洞。 發(fā)表于:7/31/2021 高通芯片高危漏洞影響全球40%手機(jī) 近日,高通公司的移動調(diào)制解調(diào)器MSM芯片(包括最新的支持5G的版本)中發(fā)現(xiàn)了一個高危安全漏洞(CVE-2020-11292),攻擊者可以利用該漏洞獲取手機(jī)用戶的短信、通話記錄、監(jiān)聽對話甚至遠(yuǎn)程解鎖SIM卡!更可怕的是,該漏洞的利用無法被常規(guī)系統(tǒng)安全功能檢測到。 發(fā)表于:7/31/2021 特斯拉被黑客無人機(jī)入侵 如今,一輛汽車包含多達(dá)150個電子控制單元和大約1億行軟件代碼,是戰(zhàn)斗機(jī)的四倍,而隨著自動駕駛技術(shù)的發(fā)展,汽車的代碼量有望在10年內(nèi)再增長兩倍。毫無疑問,隨著汽車的數(shù)字化,留給黑客的攻擊面也迅速擴(kuò)大,這將帶來重大的網(wǎng)絡(luò)安全風(fēng)險,從而威脅到車輛安全、消費者的隱私甚至生命。 發(fā)表于:7/31/2021 MITRE ATT&CK第九版發(fā)布 近日,Mitre公司發(fā)布了ATT&CK對抗策略和技術(shù)知識庫的第九個版本,并新增了針對容器技術(shù)的ATT&CK矩陣。 發(fā)表于:7/31/2021 2021年DDoS攻擊兩大趨勢 2021年僅過去四個月,云服務(wù)商Akamai已經(jīng)經(jīng)受了6大DDoS攻擊中的3種,平臺上的一家公司在同一天遭受了兩種DDoS攻擊,攻擊者的目標(biāo)是勒索金錢。 發(fā)表于:7/31/2021 勒索軟件一季度報告:只有8%的贖金換回了數(shù)據(jù) 根據(jù)Sophos最新發(fā)布的2021勒索軟件報告,勒索軟件攻擊的平均總恢復(fù)成本在一年內(nèi)翻了一番以上。 發(fā)表于:7/31/2021 ?…228229230231232233234235236237…?