信息安全最新文章 以色列在"人工智能戰(zhàn)爭(zhēng)"時(shí)代推動(dòng)軍事數(shù)字化轉(zhuǎn)型 JERUSALEM消息:以色列試圖通過(guò)大力推動(dòng)以色列國(guó)防軍的數(shù)字化來(lái)增加其在戰(zhàn)場(chǎng)上的作戰(zhàn)成功。這種轉(zhuǎn)變的重要性在最近加沙的沖突中顯而易見(jiàn),以色列官員稱這是第一次“人工智能戰(zhàn)爭(zhēng)”。 發(fā)表于:7/26/2021 網(wǎng)絡(luò)安全的范式轉(zhuǎn)變--以人為中心 網(wǎng)絡(luò)犯罪已成為一種有利可圖的商業(yè)模式,最近的勒索軟件攻擊就是證明,犯罪分子不斷完善低投資、高回報(bào)的攻擊活動(dòng)。雖然大多數(shù)攻擊始于電子郵件,但網(wǎng)絡(luò)罪犯使用的技術(shù)、工具和程序正在迅速發(fā)生變化。這種快速的演變使得組織領(lǐng)導(dǎo)人越來(lái)越難以及時(shí)地適應(yīng)威脅景觀的變化。 發(fā)表于:7/26/2021 Gartner預(yù)測(cè):到2025年OT環(huán)境武器化將成為人類的重大威脅 近日,全球知名科技咨詢公司Gartner公司發(fā)布報(bào)道稱,到2025年,網(wǎng)絡(luò)攻擊者將武器化運(yùn)營(yíng)技術(shù)(OT)環(huán)境,從而成功地傷害或殺死人類。除了這場(chǎng)人類悲劇,企業(yè)將花費(fèi)500億美元,用于修復(fù)IT系統(tǒng)、訴訟和賠償。該公司建議關(guān)鍵基礎(chǔ)設(shè)施組織可以通過(guò)實(shí)施安全控制框架來(lái)降低風(fēng)險(xiǎn)。 發(fā)表于:7/26/2021 全球西部數(shù)據(jù)NAS存儲(chǔ)設(shè)備數(shù)據(jù)被神秘擦除 全球的西部數(shù)據(jù)(WD)My Book NAS用戶發(fā)現(xiàn)他們的設(shè)備被神秘地擦除(被執(zhí)行恢復(fù)出廠設(shè)置并刪除了所有文件)。 發(fā)表于:7/25/2021 Google推遲“消滅”Cookie計(jì)劃 近日,Google宣布推遲在Chrome瀏覽器中阻止第三方Cookie的計(jì)劃。 發(fā)表于:7/25/2021 NIST發(fā)布勒索軟件指南 美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)近日發(fā)布了針對(duì)勒索軟件攻擊的新指南和網(wǎng)絡(luò)安全框架草案。 發(fā)表于:7/25/2021 USB對(duì)工控網(wǎng)絡(luò)的威脅飆升 根據(jù)霍尼韋爾(Honeywell)最新發(fā)布的一份報(bào)告,在可移動(dòng)存儲(chǔ)和網(wǎng)絡(luò)連接快速普及的今天,能夠嚴(yán)重影響工控運(yùn)營(yíng)網(wǎng)絡(luò)的USB威脅顯著增加。 發(fā)表于:7/25/2021 零日惡意軟件創(chuàng)下歷史新高 WatchGuard的最新報(bào)告顯示,在2021年第一季度檢測(cè)到的威脅中有74%是零日惡意軟件——那些在被利用時(shí)無(wú)法被基于簽名的防病毒解決方案所檢測(cè)的,且不能夠被傳統(tǒng)的殺軟工具查殺的惡意軟件。 發(fā)表于:7/25/2021 如何選擇Bot防御方案 最近的一項(xiàng)研究表明,有25%的互聯(lián)網(wǎng)流量是由Bot產(chǎn)生的。Bot通常用于自動(dòng)執(zhí)行簡(jiǎn)單且重復(fù)的任務(wù),但惡意Bot也可能被用于漏洞攻擊。好消息是,有一些解決方案可以幫助企業(yè)采取防御措施免受惡意Bot的攻擊。 發(fā)表于:7/25/2021 美國(guó)缺乏對(duì)網(wǎng)絡(luò)安全重大事件的認(rèn)識(shí) 網(wǎng)絡(luò)安全公司Armis的一項(xiàng)新調(diào)查發(fā)現(xiàn),美國(guó)缺乏對(duì)重大網(wǎng)絡(luò)安全事件的認(rèn)識(shí)。 發(fā)表于:7/25/2021 MFA在迷茫中前行 根據(jù)Yubico和451 Research的最新調(diào)查,雖然市場(chǎng)規(guī)模在穩(wěn)步成長(zhǎng),但是企業(yè)對(duì)MFA(多因素認(rèn)證)的最佳實(shí)踐和方法依然感到迷茫。 發(fā)表于:7/25/2021 Regula:IaC安全的開(kāi)源策略引擎 Fugue近日發(fā)布了Regula 1.0,這是一種用于基礎(chǔ)設(shè)施即代碼(IaC)安全性的開(kāi)源策略引擎。該工具可在GitHub上獲得,包括對(duì)常見(jiàn)IaC工具(如Terraform和AWS CloudFormation)的支持、具有數(shù)百個(gè)驗(yàn)證AWS、Microsoft Azure和Google Cloud資源策略的預(yù)構(gòu)建庫(kù),以及支持自定義規(guī)則開(kāi)發(fā)和使用Open策略代理。 發(fā)表于:7/25/2021 內(nèi)存安全新架構(gòu):ZeRØ 近期,包括Colonial Pipeline和JBS Foods在內(nèi)的大型關(guān)鍵基礎(chǔ)設(shè)施和企業(yè)均遭遇了勒索軟件攻擊,黑客接管了這些組織的計(jì)算機(jī)系統(tǒng)并要求支付高額贖金來(lái)解密數(shù)據(jù)。雖然拜登政府敦促企業(yè)認(rèn)真對(duì)待勒索軟件威脅并更新其系統(tǒng)來(lái)保護(hù)自己,但是這些攻擊幾乎每天都威脅著我們所有人。 發(fā)表于:7/25/2021 廣州世安網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng) 自全國(guó)大力推進(jìn)了智慧城市與視頻監(jiān)控系統(tǒng)建設(shè)以來(lái),各個(gè)地區(qū)逐漸形成了覆蓋整個(gè)城市的視頻專網(wǎng),實(shí)現(xiàn)交通數(shù)字化監(jiān)測(cè)、信息共享與治安重點(diǎn)區(qū)域?qū)崟r(shí)監(jiān)控,全面提升對(duì)突發(fā)案件、群體性事件和重大保衛(wèi)活動(dòng)的監(jiān)控與響應(yīng)能力。視頻專網(wǎng)作為視頻監(jiān)控系統(tǒng)的主要承載網(wǎng)絡(luò),具有網(wǎng)絡(luò)安全級(jí)別高、網(wǎng)絡(luò)規(guī)模龐大、網(wǎng)絡(luò)分支較多、網(wǎng)絡(luò)攝像機(jī)接入地理位置分散、人為監(jiān)管困難等特點(diǎn),然而現(xiàn)在各地政府部門機(jī)關(guān)視頻專網(wǎng)的前端設(shè)備、系統(tǒng)應(yīng)用、存儲(chǔ)系統(tǒng)、網(wǎng)絡(luò)攝像機(jī)等設(shè)備依舊存在較大安全風(fēng)險(xiǎn)。 發(fā)表于:7/25/2021 iPhone手機(jī)存漏洞,大數(shù)據(jù)時(shí)代無(wú)隱私? 2021年7月20日,新浪科技發(fā)文稱iPhone手機(jī)存在安全隱患,Pegasus惡意軟件可能會(huì)入侵用戶的iPhone手機(jī),竊取用戶的信息和郵件,甚至可以控制手機(jī)的麥克風(fēng)和攝像頭,大數(shù)據(jù)時(shí)代用戶或無(wú)隱私可言。 發(fā)表于:7/25/2021 ?…237238239240241242243244245246…?