信息安全最新文章 美國稱X國隱形無人機正在監(jiān)視其能源基礎設施 今天的新聞更新提供了兩個重磅炸彈故事,都指向一個越來越無可辯駁的事實,即我們現(xiàn)在生活在戰(zhàn)爭狀態(tài),而美國正受到通過多種媒介(生物武器、網絡戰(zhàn)爭等)來自X國的無情攻擊。 發(fā)表于:6/12/2021 麥當勞遭遇網絡攻擊--臺灣和韓國地區(qū)客戶信息泄露 麥當勞公司表示,黑客從其在美國、韓國和臺灣等市場的系統(tǒng)中竊取了一些數(shù)據(jù),這是網絡犯罪分子滲透到知名全球公司的另一個例子。 發(fā)表于:6/12/2021 意大利設立網絡安全局以應對日益嚴重的網絡安全形勢 意大利總理馬里奧·德拉吉(Mario Draghi)警告稱,歐洲需要保護自己免受俄羅斯的“干涉”,隨后意大利成立了一個國家網絡安全機構。 發(fā)表于:6/12/2021 分鐘級部署零信任安全體系,騰訊安全正式發(fā)布iOA SaaS版 6月11日,騰訊安全聯(lián)合安在舉辦了騰訊零信任iOA SaaS版線上發(fā)布會,正式對外發(fā)布了SaaS版零信任解決方案。作為一款基于零信任架構的應用安全訪問云平臺,騰訊零信任SaaS版可以通過企業(yè)微信快速接入,具備快捷部署、開箱即用等優(yōu)勢,適用于遠程辦公、多云接入等場景。 發(fā)表于:6/12/2021 四部門開展攝像頭偷窺等黑產集中治理 中央網信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關于開展攝像頭偷窺等黑產集中治理的公告 發(fā)表于:6/12/2021 美候任國家網絡總監(jiān)和CISA局長:勒索攻擊是國家安全的重大威脅 在當?shù)貢r間6月10日舉行的參議院確認聽證會上,對英格利斯(Chris Inglis)和伊斯特利(Jen Easterly)將如何處理這些緊迫問題有了最深入的了解。提名者稱勒索軟件是威脅國家安全的“禍患”,誓言要與關鍵的基礎設施公司合作,提高它們的防御能力,并呼吁,有必要制定額外的聯(lián)邦法規(guī),以激勵公司減少它們在黑客攻擊方面的弱點。 發(fā)表于:6/11/2021 調查:八成金融APP存在數(shù)據(jù)泄露嚴重漏洞 Intertrust近日發(fā)布的一份報告顯示,77%的金融應用程序至少存在一個可能導致數(shù)據(jù)泄露的嚴重漏洞,81%的金融應用程序會泄漏數(shù)據(jù)。 發(fā)表于:6/11/2021 勒索攻擊打擊餐飲服務供應,行業(yè)巨頭被迫暫停業(yè)務開展 餐飲服務巨頭Edward Don遭勒索軟件攻擊,導致電話、網絡、郵件等維持業(yè)務正常運營的設施受到嚴重影響; 發(fā)表于:6/11/2021 讓權限管理回歸到企業(yè)業(yè)務本身 企業(yè)的現(xiàn)代化建設離不開權限管理,但隨著數(shù)字化程度的不斷加深,企業(yè)內部的權限管理也面臨著巨大的考驗,諸如企業(yè)內部權限管理模型種類數(shù)量繁多,統(tǒng)一管理標準建立困難、實際應用場景局限性明顯、權限分配錯誤、人員崗位變動導致權限漏洞等諸多問題頻發(fā),致使企業(yè)的數(shù)字化轉型和業(yè)務發(fā)展受到阻礙,影響到了企業(yè)的安全文化和風控管控。權限管理系統(tǒng)本應作為助力企業(yè)內部建設和高效治理的利器,卻因為上述問題成為了掣肘企業(yè)全面發(fā)展、成長的攔路虎,因此越來越多的廠商開始將企業(yè)權限管理系統(tǒng)的數(shù)字化變革與創(chuàng)新計劃提上日程 發(fā)表于:6/11/2021 Mediator:一款功能強大的端到端加密反向Shell Mediator:一款功能強大的端到近年來,得益于數(shù)字化轉型和大數(shù)據(jù)的興起,數(shù)據(jù)安全已成為被廣泛關注的熱門話題。盡管大數(shù)據(jù)的概念早在2005年就已提出,但一直沒有從量到質的飛躍,直至近幾年物聯(lián)網和智慧城市的建設,讓大數(shù)據(jù)迅速成為現(xiàn)實,進而大數(shù)據(jù)的安全也隨之成為一個嚴肅的課題。那么大數(shù)據(jù)的安全與傳統(tǒng)的數(shù)據(jù)安全防護究竟有什么差別?端加密反向Shell 發(fā)表于:6/11/2021 中央網信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關于開展攝像頭偷窺等黑產集中治理的公告 中央網信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關于開展攝像頭偷窺等黑產集中治理的公告 發(fā)表于:6/11/2021 美國國防部期望加強太平洋導彈防御和武器系統(tǒng)網絡安全 華盛頓消息:根據(jù)發(fā)送的愿望清單,如果在最近發(fā)布的 2022 財年國防預算請求之外還有更多資金可用,美國印太司令部和導彈防御局希望用它來加強對太平洋彈道導彈威脅的防御和武器網絡安全。 發(fā)表于:6/11/2021 數(shù)據(jù)安全法:護航數(shù)據(jù)安全 助力數(shù)字經濟發(fā)展 隨著信息技術和人類生產生活交匯融合,各類數(shù)據(jù)迅猛增長、海量聚集,對經濟發(fā)展、人民生活都產生了重大而深刻的影響。數(shù)據(jù)安全已成為事關國家安全與經濟社會發(fā)展的重大問題。黨中央對此高度重視,就加強數(shù)據(jù)安全工作和促進數(shù)字化發(fā)展作出一系列部署。按照黨中央決策部署和貫徹總體國家安全觀的要求,全國人大常委會積極推動數(shù)據(jù)安全立法工作。經過三次審議,2021年6月10日,十三屆全國人大常委會第二十九次會議通過了數(shù)據(jù)安全法。這部法律是數(shù)據(jù)領域的基礎性法律,也是國家安全領域的一部重要法律,將于2021年9月1日起施行。 發(fā)表于:6/11/2021 解讀憑證填充(Credential stuffing):如何預防、檢測和防御 對于網絡犯罪分子而言,自動使用泄露的用戶名和密碼來訪問賬戶無疑是一種低風險、高回報的攻擊方式。本文將為大家介紹一些預防、檢測和防御此類攻擊的方法。 發(fā)表于:6/11/2021 Realtek Wi-Fi模塊多安全漏洞,可劫持無線通信 Realtek RTL8710C模塊是基于Cortex M3處理器的,RTL8710C中不包含ADC/DAC模塊、GPIO端口也少,能耗也低,廣泛用于農業(yè)、能源、游戲、健康、智能家居等設備中。近日,研究人員在Realtek RTL8170C Wi-Fi模塊中發(fā)現(xiàn)了多個安全漏洞。攻擊者利用這些漏洞可以在受害者設備上進行權限提升,并劫持無線網絡通信。 發(fā)表于:6/11/2021 ?…268269270271272273274275276277…?