信息安全最新文章 人工智能在网络安全中的 4 大优势和挑战 近几年来,网络攻击的频率和规模一直在上升。自臭名昭著的大流行开始以来,我们看到了急剧的增长。随着数据安全比以往任何时候都更加危险,越来越多的公司转向人工智能,希望从黑客、网络钓鱼者和其他网络犯罪分子那里获得更强大的数字保护也就不足为奇了。顺便说一句,人工智能不仅仅是增强网络安全的能力。在此处了解有关 AI 的一些有趣事实。 發(fā)表于:2021/6/24 澳大利亚前空军元帅鼓吹:轰炸机是澳大利亚威慑中国的最佳选择 澳大利亚媒体表示,数月来一直在与澳大利亚进行经济和政治战争的中国现在正以军事打击直接威胁澳大利亚。对此,澳大利亚政府明确表示将建立其远程打击能力。 發(fā)表于:2021/6/24 藏在深山人未识,终有时日露峥嵘:开源第三方库的安全状况令人担忧 应用安全公司Veracode和数据科学研究所Cyentia联合编写的最新软件安全报告显示,大多数开发者在软件中包含第三方库之后,从未更新过这些库。报告的重点是关注开源软件和开发者如何处理他们使用的第三方库的安全性。 發(fā)表于:2021/6/24 霍尼韦尔:工业企业应特别关注基于USB的网络威胁 工业自动化巨头霍尼韦尔(Honeywell)的新研究显示,2021年,使用u盘和其他外部媒体设备作为发起平台的网络威胁数量翻了一番。USB正在攻击者打入控制网络的利器,看来震网事件的残酷教训还没有让工业企业彻底解决USB介质的安全管控问题。 發(fā)表于:2021/6/24 NSA联合MITRE发布网络空间安全对抗措施知识图谱-D3FEND 当地时间6月22日,MITRE公司发布了D3FEND作为现有ATT&CK框架的补充,该框架被广泛用作基于现实观察的网络对手战术和技术的知识库。美国国家安全局当天的发布声明中说,D3FEND建立了计算机网络防御技术的术语,并阐明了防御和进攻方法之间以前未指明的关系。 發(fā)表于:2021/6/24 远程办公使得VPN攻击量增加了近2000% Nuspire发布了一份报告,其中概述了新型网络犯罪活动的策略、技术和程序(TTP),并附有来自Recorded Future的更多见解。 發(fā)表于:2021/6/23 技术与标准丨图数据库技术发展趋势研究 大数据时代,数据间的关联蕴藏着重要的商业价值,如何在海量数据中挖掘关联信息是企业的一大挑战,图数据库应运而生并飞速发展。围绕图数据库,介绍了基础定义、技术架构、图数据库计算特点等概念,梳理了国内外图数据库产业侧的发展现状,最后总结了图数据库技术未来发展趋势。 發(fā)表于:2021/6/23 开源第三方库的安全状况令人担忧 在最新软件安全报告显示,大多数开发者在软件中包含第三方库之后,从未更新过这些库。报告的重点是关注开源软件和开发者如何处理他们使用的第三方库的安全性。 發(fā)表于:2021/6/23 部署零信任的六个步骤 通常情况下,企业和机构对零信任的最大误解就是必须全面部署,在系统中的所有内容都集成后才能实现收益,但事实并非如此。阻碍企业实施零信任模型的主要障碍是“技术债”(指为了快速部署技术系统而暂时做出的妥协),IT环境中有太多的“技术债”需要在实施零信任之前解决。 發(fā)表于:2021/6/23 SolarWinds 黑客攻击本可被预防? 一位美国高级政府官员本月早些时候承认,如果那一时期采取基本的安全措施,SolarWinds 黑客事件作为美国历史上最大的网络安全事件之一,可能会被阻止或最小化。 發(fā)表于:2021/6/23 工信部组织开展摄像头网络安全集中整治 按照中央网信办、工业和信息化部、公安部、市场监管总局 《关于开展摄像头偷窥等黑产集中治理的公告》要求,工业和信息化部网络安全管理局近期组织开展摄像头网络安全集中整治。 發(fā)表于:2021/6/23 美国导弹防御局将电子战和网络战视为导弹防御的希望 华盛顿消息:美国海军中将乔恩·希尔(Jon Hill)表示,美国正在从硬杀伤性反弹道导弹为中心的导弹防御战略转向包括定向能武器和电子战/网络战选项在内的混合力量。“未来将是动能和非动能的混合体,它将是硬杀伤和软杀伤的混合体,因为威胁将走向何方。威胁将驱使我们做一些不同的事情,”他今天在战略与国际研究中心(CSIS)表示。 發(fā)表于:2021/6/23 美国海军将网络战争概念进行全球测试 在过去几年中,美国海军和海军陆战队一直在开发古老作战概念的超敏捷网络版本。现在,各军种将在全球范围的兵棋推演中试用它们,将现场、虚拟和计算机生成的单位聚集在一起,以测试重大冲突中的概念。 發(fā)表于:2021/6/23 攻击者可以使用HTML和CSS隐藏“外部发件人”电子邮件警告 研究人员近日证实,Microsoft Outlook等客户端向电子邮件收件人显示的“外部发件人”警告可能被发件人隐藏。 發(fā)表于:2021/6/23 黑客使用淫秽网站对企业进行钓鱼攻击 攻击者在商业电子邮件泄露(BEC)攻击中大量使用了X-rated钓鱼诱饵。一份新的研究报告发现,涉及到性暗示的社交工程学攻击激增了974%,这些事件通常会针对公司的男性进行攻击。 發(fā)表于:2021/6/23 <…269270271272273274275276277278…>