信息安全最新文章 澳大利亞前空軍元帥鼓吹:轟炸機是澳大利亞威懾中國的最佳選擇 澳大利亞媒體表示,數(shù)月來一直在與澳大利亞進行經(jīng)濟和政治戰(zhàn)爭的中國現(xiàn)在正以軍事打擊直接威脅澳大利亞。對此,澳大利亞政府明確表示將建立其遠(yuǎn)程打擊能力。 發(fā)表于:6/24/2021 藏在深山人未識,終有時日露崢嶸:開源第三方庫的安全狀況令人擔(dān)憂 應(yīng)用安全公司Veracode和數(shù)據(jù)科學(xué)研究所Cyentia聯(lián)合編寫的最新軟件安全報告顯示,大多數(shù)開發(fā)者在軟件中包含第三方庫之后,從未更新過這些庫。報告的重點是關(guān)注開源軟件和開發(fā)者如何處理他們使用的第三方庫的安全性。 發(fā)表于:6/24/2021 霍尼韋爾:工業(yè)企業(yè)應(yīng)特別關(guān)注基于USB的網(wǎng)絡(luò)威脅 工業(yè)自動化巨頭霍尼韋爾(Honeywell)的新研究顯示,2021年,使用u盤和其他外部媒體設(shè)備作為發(fā)起平臺的網(wǎng)絡(luò)威脅數(shù)量翻了一番。USB正在攻擊者打入控制網(wǎng)絡(luò)的利器,看來震網(wǎng)事件的殘酷教訓(xùn)還沒有讓工業(yè)企業(yè)徹底解決USB介質(zhì)的安全管控問題。 發(fā)表于:6/24/2021 NSA聯(lián)合MITRE發(fā)布網(wǎng)絡(luò)空間安全對抗措施知識圖譜-D3FEND 當(dāng)?shù)貢r間6月22日,MITRE公司發(fā)布了D3FEND作為現(xiàn)有ATT&CK框架的補充,該框架被廣泛用作基于現(xiàn)實觀察的網(wǎng)絡(luò)對手戰(zhàn)術(shù)和技術(shù)的知識庫。美國國家安全局當(dāng)天的發(fā)布聲明中說,D3FEND建立了計算機網(wǎng)絡(luò)防御技術(shù)的術(shù)語,并闡明了防御和進攻方法之間以前未指明的關(guān)系。 發(fā)表于:6/24/2021 遠(yuǎn)程辦公使得VPN攻擊量增加了近2000% Nuspire發(fā)布了一份報告,其中概述了新型網(wǎng)絡(luò)犯罪活動的策略、技術(shù)和程序(TTP),并附有來自Recorded Future的更多見解。 發(fā)表于:6/23/2021 技術(shù)與標(biāo)準(zhǔn)丨圖數(shù)據(jù)庫技術(shù)發(fā)展趨勢研究 大數(shù)據(jù)時代,數(shù)據(jù)間的關(guān)聯(lián)蘊藏著重要的商業(yè)價值,如何在海量數(shù)據(jù)中挖掘關(guān)聯(lián)信息是企業(yè)的一大挑戰(zhàn),圖數(shù)據(jù)庫應(yīng)運而生并飛速發(fā)展。圍繞圖數(shù)據(jù)庫,介紹了基礎(chǔ)定義、技術(shù)架構(gòu)、圖數(shù)據(jù)庫計算特點等概念,梳理了國內(nèi)外圖數(shù)據(jù)庫產(chǎn)業(yè)側(cè)的發(fā)展現(xiàn)狀,最后總結(jié)了圖數(shù)據(jù)庫技術(shù)未來發(fā)展趨勢。 發(fā)表于:6/23/2021 開源第三方庫的安全狀況令人擔(dān)憂 在最新軟件安全報告顯示,大多數(shù)開發(fā)者在軟件中包含第三方庫之后,從未更新過這些庫。報告的重點是關(guān)注開源軟件和開發(fā)者如何處理他們使用的第三方庫的安全性。 發(fā)表于:6/23/2021 部署零信任的六個步驟 通常情況下,企業(yè)和機構(gòu)對零信任的最大誤解就是必須全面部署,在系統(tǒng)中的所有內(nèi)容都集成后才能實現(xiàn)收益,但事實并非如此。阻礙企業(yè)實施零信任模型的主要障礙是“技術(shù)債”(指為了快速部署技術(shù)系統(tǒng)而暫時做出的妥協(xié)),IT環(huán)境中有太多的“技術(shù)債”需要在實施零信任之前解決。 發(fā)表于:6/23/2021 SolarWinds 黑客攻擊本可被預(yù)防? 一位美國高級政府官員本月早些時候承認(rèn),如果那一時期采取基本的安全措施,SolarWinds 黑客事件作為美國歷史上最大的網(wǎng)絡(luò)安全事件之一,可能會被阻止或最小化。 發(fā)表于:6/23/2021 工信部組織開展攝像頭網(wǎng)絡(luò)安全集中整治 按照中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局 《關(guān)于開展攝像頭偷窺等黑產(chǎn)集中治理的公告》要求,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局近期組織開展攝像頭網(wǎng)絡(luò)安全集中整治。 發(fā)表于:6/23/2021 美國導(dǎo)彈防御局將電子戰(zhàn)和網(wǎng)絡(luò)戰(zhàn)視為導(dǎo)彈防御的希望 華盛頓消息:美國海軍中將喬恩·希爾(Jon Hill)表示,美國正在從硬殺傷性反彈道導(dǎo)彈為中心的導(dǎo)彈防御戰(zhàn)略轉(zhuǎn)向包括定向能武器和電子戰(zhàn)/網(wǎng)絡(luò)戰(zhàn)選項在內(nèi)的混合力量。“未來將是動能和非動能的混合體,它將是硬殺傷和軟殺傷的混合體,因為威脅將走向何方。威脅將驅(qū)使我們做一些不同的事情,”他今天在戰(zhàn)略與國際研究中心(CSIS)表示。 發(fā)表于:6/23/2021 ?美國海軍將網(wǎng)絡(luò)戰(zhàn)爭概念進行全球測試 在過去幾年中,美國海軍和海軍陸戰(zhàn)隊一直在開發(fā)古老作戰(zhàn)概念的超敏捷網(wǎng)絡(luò)版本?,F(xiàn)在,各軍種將在全球范圍的兵棋推演中試用它們,將現(xiàn)場、虛擬和計算機生成的單位聚集在一起,以測試重大沖突中的概念。 發(fā)表于:6/23/2021 攻擊者可以使用HTML和CSS隱藏“外部發(fā)件人”電子郵件警告 研究人員近日證實,Microsoft Outlook等客戶端向電子郵件收件人顯示的“外部發(fā)件人”警告可能被發(fā)件人隱藏。 發(fā)表于:6/23/2021 黑客使用淫穢網(wǎng)站對企業(yè)進行釣魚攻擊 攻擊者在商業(yè)電子郵件泄露(BEC)攻擊中大量使用了X-rated釣魚誘餌。一份新的研究報告發(fā)現(xiàn),涉及到性暗示的社交工程學(xué)攻擊激增了974%,這些事件通常會針對公司的男性進行攻擊。 發(fā)表于:6/23/2021 云上安全廠商產(chǎn)品競合力云圖 | 云安全平臺(私有云) 新冠疫情帶來全球網(wǎng)絡(luò)、數(shù)字和產(chǎn)業(yè)信息化的巨大變革已經(jīng)毋庸置疑。后疫情時代,整體網(wǎng)絡(luò)安全在云上安全方向迅猛發(fā)展,快速成為未來發(fā)展的核心。不同于傳統(tǒng)安全,云上安全很難一言蔽之,真正是“致廣大而盡精微”。 發(fā)表于:6/23/2021 ?…259260261262263264265266267268…?