信息安全最新文章 iPhone 被曝存在安全隱患:不點擊鏈接也有可能被入侵 Amnesty International 周日發(fā)布報告稱,蘋果 iPhone 存在漏洞,可以通過黑客軟件竊取敏感數(shù)據(jù),而且不需要手機用戶點擊鏈接。 發(fā)表于:7/25/2021 Pegasus軟件遭曝光后 斯諾登呼吁禁止間諜軟件交易 據(jù)英國《衛(wèi)報》報道,愛德華·斯諾登在NSO集團的客戶被揭露后警告說,各國政府必須在全球范圍內(nèi)暫停國際間諜軟件貿(mào)易,否則將面臨一個沒有手機可以免遭國家支持的黑客攻擊的世界。斯諾登在2013年揭發(fā)了美國國家安全局的秘密大規(guī)模監(jiān)控項目,他將營利性惡意軟件開發(fā)商描述為 “一個不應(yīng)該存在的行業(yè)”。 發(fā)表于:7/25/2021 沙特阿拉伯國家石油公司1TB專有數(shù)據(jù)被盜并被掛到暗網(wǎng)出售 據(jù)外媒BleepingComputer報道,網(wǎng)絡(luò)攻擊者竊取了屬于沙特阿拉伯國家石油公司(Saudi Aramco)1TB的專有數(shù)據(jù)并在暗網(wǎng)上出售。據(jù)悉,沙特阿拉伯石油公司是全球最大的公共石油和天然氣公司之一。這家石油巨頭擁有超過66000名員工,年收入近2300億美元。 發(fā)表于:7/25/2021 知道創(chuàng)宇:美國網(wǎng)絡(luò)是中國的最大攻擊源 知道創(chuàng)宇安全大腦長期以來守護中國在線業(yè)務(wù)系統(tǒng)。監(jiān)測數(shù)據(jù)表明,美國是我國境外網(wǎng)絡(luò)攻擊的最大源頭,特別是在中國重要節(jié)假日和社會活動期間,來自美國的攻擊活動異?;钴S,而且,美國對我國重要敏感單位進行的APT攻擊已經(jīng)常態(tài)化。從美國7月19日發(fā)布不實文章到發(fā)稿時,美國仍在對中國進行大規(guī)模攻擊滲透。 發(fā)表于:7/25/2021 是時候重視API安全了 星闌科技發(fā)布“螢火”安全分析平臺 可以說,API(Application-Programming-Interface,應(yīng)用程序編程接口)是當今數(shù)字世界的基礎(chǔ)設(shè)施。無論是云上應(yīng)用,還是物聯(lián)時代,API都是SaaS和web應(yīng)用程序的關(guān)鍵組成部分,尤其隨著云原生的發(fā)展,API的應(yīng)用會越來越廣泛。相應(yīng)的,API已為攻擊者的重要目標,眾多數(shù)據(jù)泄露事件都與API的安全問題有關(guān)。在數(shù)字化轉(zhuǎn)型浪潮的今天,沒有安全的API,創(chuàng)新和發(fā)展都無從談起。 發(fā)表于:7/24/2021 財富500強中的律師事務(wù)所被勒索軟件入侵 美國的Campbell Conroy & O'Neil, P.C.是一家為眾多大公司服務(wù)的律師事務(wù)所,它對它的客戶稱,公司在2月份遭到了勒索軟件的襲擊,網(wǎng)絡(luò)攻擊者可能已經(jīng)竊取了他們的數(shù)據(jù)。該公司目前也仍然在受數(shù)據(jù)泄露的影響。 發(fā)表于:7/24/2021 美擬議《網(wǎng)絡(luò)事件通報法案》將賦予信息披露企業(yè)部分豁免權(quán) 周三披露的一項新法案,將要求某些企業(yè)在遭遇黑客攻擊后,及時向政府進行通報。同時為了鼓勵此類事件的披露,《網(wǎng)絡(luò)事件通知法案》還將給予當事企業(yè)有限的豁免權(quán)。顯然,這項亡羊補牢之舉,是針對近期曝光的 SolarWinds 和 Colonial Pipeline 攻擊的一個及時回應(yīng)。 發(fā)表于:7/24/2021 macOS也不安全 惡意軟件可竊取用戶數(shù)據(jù) 近期,Check Point軟件公司的安全研究人員在macOS設(shè)備上發(fā)現(xiàn)了一款在Windows出現(xiàn)過的惡意軟件,可以竊取用戶的鍵盤記錄、屏幕截圖和私人信息等。 發(fā)表于:7/24/2021 中國黑客從柬外交部竊取湄公河數(shù)據(jù)?中使館駁斥 據(jù)中國駐柬埔寨大使館網(wǎng)站消息,7月22日,中國駐柬埔寨使館發(fā)言人就路透社近日涉中柬關(guān)系不實報道發(fā)表談話。 發(fā)表于:7/24/2021 美國情報界如何在開源情報方面做得更好 在2021年5月27日眾議院撥款委員會作證時,美軍參謀長聯(lián)席會議主席馬克·米利將軍有先見之明地指出,一個國家必須掌握無處不在的情報監(jiān)視偵察,才能贏得下一場重大戰(zhàn)爭。事實上,在一個美國不能再依靠經(jīng)濟或軍事超強來保證其安全的時代,我們需要更深入地了解對手的目標、意圖、能力和行動,以維護我們的國家利益。參聯(lián)會主席所說的挑戰(zhàn)引出了重要的問題。我們?nèi)绾未_保我們的文職和軍事領(lǐng)導(dǎo)人在競爭日益激烈的環(huán)境中享有決策優(yōu)勢?借用孫子的思想,我們怎么能在第一槍發(fā)射之前贏呢? 發(fā)表于:7/24/2021 美國陸軍開展電子攻擊影響下的抗擊巡航導(dǎo)彈試驗 華盛頓消息:美國陸軍的導(dǎo)彈防御網(wǎng)絡(luò)IBCS在白沙導(dǎo)彈靶場成功擊落了一枚巡航導(dǎo)彈,將來自F-35As、海軍協(xié)同交戰(zhàn)(CEC)能力、海軍陸戰(zhàn)隊G/ATOR雷達和PAC-3反導(dǎo)電池的數(shù)據(jù)綁在一起。 發(fā)表于:7/24/2021 信息戰(zhàn)在俄羅斯新安全戰(zhàn)略中占據(jù)重要地位 根據(jù)克里姆林宮2021年7月3日發(fā)布的國家安全戰(zhàn)略的最新數(shù)據(jù),俄羅斯政府認為自己越來越容易受到國內(nèi)外顛覆的傷害,并正在采取行動保護俄羅斯公民免受外界信息的影響,并提高其影響力戰(zhàn)能力。 發(fā)表于:7/24/2021 以色列電子武器:隱形斗篷 2021年7月11日:2021年年中,一家以色列公司(Polaris)推出了Kit 300,這是一種新的MCS(多光譜偽裝系統(tǒng))布,在與熱、紅外或雷達設(shè)備的探測方面對抗更實用、更有效。北極星團隊說,以色列國防軍(以色列國防軍)已經(jīng)在行動中進行了測試,并發(fā)現(xiàn)它足夠有效。北極星是那些聘請前以色列國防軍特種部隊加入開發(fā)Kit 300的團隊,并確保新產(chǎn)品滿足實際需要的國防公司之一。在這種情況下,自2006年黎巴嫩與真主黨開戰(zhàn)以來,以色列公司一直試圖開發(fā)一種MCS材料,供車輛和地面部隊使用,以中和像真主黨2006年使用的熱探測器。十多年來,伊斯蘭恐怖分子一直在使用從黑市獲得的夜視設(shè)備,這表明,西方需要類似MCS的東西。 發(fā)表于:7/24/2021 美國陸軍開發(fā)了有效的數(shù)據(jù)、網(wǎng)絡(luò)作戰(zhàn)規(guī)劃戰(zhàn)術(shù)工具 華盛頓消息——美國陸軍正在開發(fā)成熟的技術(shù),旨在為士兵提供戰(zhàn)術(shù)環(huán)境中的信息保證,用于他們的網(wǎng)絡(luò)和他們收到的信息。 發(fā)表于:7/24/2021 算法戰(zhàn):俄羅斯擴大裝備人工智能武器 俄羅斯毫不掩飾其人工智能野心,正在建設(shè)一批支持人工智能的自主武器系統(tǒng),這些系統(tǒng)有朝一日可能會威脅到美國。 發(fā)表于:7/24/2021 ?…241242243244245246247248249250…?