信息安全最新文章 “十四五”網(wǎng)絡(luò)安全迎來新發(fā)展階段,六大視角剖析變革要素 結(jié)合多年在安全領(lǐng)域的實踐探索與戰(zhàn)略研究經(jīng)驗,對“十四五”規(guī)劃進行了深度的研究與分析,發(fā)掘網(wǎng)絡(luò)安全是國家安全戰(zhàn)略重要組成部分,安全產(chǎn)業(yè)已經(jīng)具備扎實的基礎(chǔ),在未來的幾年中必將高速前進,迎來蓬勃發(fā)展。網(wǎng)絡(luò)安全的內(nèi)涵具有多個層次,結(jié)合“十四五”規(guī)劃,本文從健全機制、科技創(chuàng)新、重保能力、產(chǎn)業(yè)生態(tài)、新型治理和共贏外交六個視角剖析網(wǎng)絡(luò)面臨的變革要素。 發(fā)表于:6/25/2021 XDR方案在工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域的應用探索 XDR是安全威脅檢測和響應平臺,是一種跨多個安全層收集并自動關(guān)聯(lián)信息以實現(xiàn)快速威脅檢測的方法,方案功能視廠商而有所不同。 發(fā)表于:6/25/2021 攻擊容器基礎(chǔ)設(shè)施漏洞只需不到一小時 Aqua Security發(fā)表的一項研究表明,針對容器基礎(chǔ)設(shè)施和供應鏈的網(wǎng)絡(luò)攻擊正在持續(xù)上升,更糟糕的是攻擊者可以在不到一小時的時間內(nèi)利用漏洞攻擊防護薄弱的容器基礎(chǔ)設(shè)施。 發(fā)表于:6/25/2021 CNCERT:2021年5月互聯(lián)網(wǎng)安全威脅報告 本報告以CNCERT監(jiān)測數(shù)據(jù)和通報成員單位報送數(shù)據(jù)作為主要依據(jù),對我國互聯(lián)網(wǎng)面臨的各類安全威脅進行總體態(tài)勢分析,并對重要預警信息和典型安全事件進行探討 發(fā)表于:6/25/2021 BIOS系統(tǒng)可被遠程攻擊,3000萬臺戴爾設(shè)備面臨重大風險 高權(quán)限攻擊者可以利用這些漏洞,在目標設(shè)備的BIOS/UEFI上執(zhí)行任意代碼,即使采用安全啟動(Secure Boot)功能的設(shè)備也受影響。 發(fā)表于:6/25/2021 Windows惡意軟件以Kubernetes開源容器集群管理系統(tǒng)為目標 Windows Container已成為第一個已知的以Windows Container為目標的惡意軟件的受害者。在這次攻擊活動中,惡意軟件團伙穿透Kubernetes集群以植入后門,使得攻擊者可以竊取數(shù)據(jù)和用戶憑據(jù),甚至劫持集群中托管的整個數(shù)據(jù)庫。 發(fā)表于:6/25/2021 3000萬臺戴爾設(shè)備面臨著遠程BIOS攻擊、RCE攻擊風險 研究人員說,這一系列的高危漏洞可以讓遠程攻擊者在戴爾設(shè)備的預啟動環(huán)境中獲得任意代碼執(zhí)行的權(quán)限。據(jù)估計,這些漏洞影響到了全球3000萬個戴爾終端設(shè)備。 發(fā)表于:6/25/2021 Arm CCA賦能開發(fā)者擁有機密計算能力 2021年6月24日,Arm今日發(fā)表全新Arm®v9架構(gòu)的安全性功能Arm 機密計算架構(gòu)(Arm Confidential Compute Architecture, Arm CCA)的初步技術(shù)規(guī)格。 發(fā)表于:6/25/2021 有鬼!閑置廠房里 271 臺電腦在運行?江蘇鹽城警方遠赴外省抓獲嫌疑人 閑置的廠房里空無一人,里面擠放著數(shù)百臺電腦主機,都在正常開機運行,儼然一個碩大的機房,這究竟是在做什么?近日,鹽城市鹽都區(qū)警方從外省抓獲了潛逃 5 年的 “ 網(wǎng)絡(luò)黑客 ” 梅某,這起通過制作外掛盜刷游戲幣,短短數(shù)月就非法獲利 100 余萬元的案件畫上了句號?,F(xiàn)代快報記者了解到,梅某的落網(wǎng)也標志著鹽都歷年網(wǎng)上在逃人員全部 “ 清零 ”。 發(fā)表于:6/24/2021 Epic將向開發(fā)者提供免費反作弊開發(fā)工具 Epic Games宣布將向開發(fā)者提供更多免費的語音聊天服務(wù)和反作弊開發(fā)工具,這些服務(wù)將以Epic Oneline Services套件方式提供給游戲開發(fā)者,可用于任何游戲引擎,并支持所有平臺。 發(fā)表于:6/24/2021 黑客已公布威剛公司超過1.5TB的數(shù)據(jù) Ragnar Locker背后的黑客成功地從臺灣威剛公司竊取了超過1.5TB的數(shù)據(jù),并在網(wǎng)上公布了其中超過700GB的數(shù)據(jù)。至于公布的原因,應該是黑客并未收到威剛公司的贖金。據(jù)悉,這些數(shù)據(jù)是以13個受密碼保護的檔案形式上傳的。 發(fā)表于:6/24/2021 TI Inside 威脅情報生態(tài)協(xié)同帶來了哪些改變? 6月18日下午,由北京天際友盟信息技術(shù)有限公司主辦,以“新IN力 御萬象”為主題的 TI Inside 威脅情報應用生態(tài)協(xié)同峰會在北京舉行。會議分享交流威脅情報在各個行業(yè)的具體應用方案以及取得的良好效果,探討“TI Inside”生態(tài)共建戰(zhàn)略,推動安全行業(yè)威脅情報生態(tài)協(xié)同的進一步發(fā)展。 發(fā)表于:6/24/2021 開展專業(yè)的紅藍演練 Part.18:幾種不常見的紫隊的類型 在這一章節(jié),我會接著上一章的討論,繼續(xù)闡述幾種不常見的紫隊類型。 發(fā)表于:6/24/2021 ALPACA:新型TLS攻擊可以針對安全網(wǎng)站發(fā)起跨協(xié)議攻擊 ALPACA攻擊是一種可以針對安全網(wǎng)站發(fā)起跨協(xié)議攻擊的新型TLS攻擊。 發(fā)表于:6/24/2021 湖北電信襄陽分公司在營業(yè)廳開設(shè)“防詐講堂” 近日,中國電信湖北襄陽分公司聯(lián)合襄陽市公安局反詐騙中心,在電信營業(yè)廳開設(shè)“防范網(wǎng)絡(luò)詐騙知識講堂”。 發(fā)表于:6/24/2021 ?…257258259260261262263264265266…?