信息安全最新文章 意大利設(shè)立網(wǎng)絡(luò)安全局以應(yīng)對日益嚴(yán)重的網(wǎng)絡(luò)安全形勢 意大利總理馬里奧·德拉吉(Mario Draghi)警告稱,歐洲需要保護自己免受俄羅斯的“干涉”,隨后意大利成立了一個國家網(wǎng)絡(luò)安全機構(gòu)。 發(fā)表于:6/12/2021 分鐘級部署零信任安全體系,騰訊安全正式發(fā)布iOA SaaS版 6月11日,騰訊安全聯(lián)合安在舉辦了騰訊零信任iOA SaaS版線上發(fā)布會,正式對外發(fā)布了SaaS版零信任解決方案。作為一款基于零信任架構(gòu)的應(yīng)用安全訪問云平臺,騰訊零信任SaaS版可以通過企業(yè)微信快速接入,具備快捷部署、開箱即用等優(yōu)勢,適用于遠(yuǎn)程辦公、多云接入等場景。 發(fā)表于:6/12/2021 四部門開展攝像頭偷窺等黑產(chǎn)集中治理 中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關(guān)于開展攝像頭偷窺等黑產(chǎn)集中治理的公告 發(fā)表于:6/12/2021 美候任國家網(wǎng)絡(luò)總監(jiān)和CISA局長:勒索攻擊是國家安全的重大威脅 在當(dāng)?shù)貢r間6月10日舉行的參議院確認(rèn)聽證會上,對英格利斯(Chris Inglis)和伊斯特利(Jen Easterly)將如何處理這些緊迫問題有了最深入的了解。提名者稱勒索軟件是威脅國家安全的“禍患”,誓言要與關(guān)鍵的基礎(chǔ)設(shè)施公司合作,提高它們的防御能力,并呼吁,有必要制定額外的聯(lián)邦法規(guī),以激勵公司減少它們在黑客攻擊方面的弱點。 發(fā)表于:6/11/2021 調(diào)查:八成金融APP存在數(shù)據(jù)泄露嚴(yán)重漏洞 Intertrust近日發(fā)布的一份報告顯示,77%的金融應(yīng)用程序至少存在一個可能導(dǎo)致數(shù)據(jù)泄露的嚴(yán)重漏洞,81%的金融應(yīng)用程序會泄漏數(shù)據(jù)。 發(fā)表于:6/11/2021 勒索攻擊打擊餐飲服務(wù)供應(yīng),行業(yè)巨頭被迫暫停業(yè)務(wù)開展 餐飲服務(wù)巨頭Edward Don遭勒索軟件攻擊,導(dǎo)致電話、網(wǎng)絡(luò)、郵件等維持業(yè)務(wù)正常運營的設(shè)施受到嚴(yán)重影響; 發(fā)表于:6/11/2021 讓權(quán)限管理回歸到企業(yè)業(yè)務(wù)本身 企業(yè)的現(xiàn)代化建設(shè)離不開權(quán)限管理,但隨著數(shù)字化程度的不斷加深,企業(yè)內(nèi)部的權(quán)限管理也面臨著巨大的考驗,諸如企業(yè)內(nèi)部權(quán)限管理模型種類數(shù)量繁多,統(tǒng)一管理標(biāo)準(zhǔn)建立困難、實際應(yīng)用場景局限性明顯、權(quán)限分配錯誤、人員崗位變動導(dǎo)致權(quán)限漏洞等諸多問題頻發(fā),致使企業(yè)的數(shù)字化轉(zhuǎn)型和業(yè)務(wù)發(fā)展受到阻礙,影響到了企業(yè)的安全文化和風(fēng)控管控。權(quán)限管理系統(tǒng)本應(yīng)作為助力企業(yè)內(nèi)部建設(shè)和高效治理的利器,卻因為上述問題成為了掣肘企業(yè)全面發(fā)展、成長的攔路虎,因此越來越多的廠商開始將企業(yè)權(quán)限管理系統(tǒng)的數(shù)字化變革與創(chuàng)新計劃提上日程 發(fā)表于:6/11/2021 Mediator:一款功能強大的端到端加密反向Shell Mediator:一款功能強大的端到近年來,得益于數(shù)字化轉(zhuǎn)型和大數(shù)據(jù)的興起,數(shù)據(jù)安全已成為被廣泛關(guān)注的熱門話題。盡管大數(shù)據(jù)的概念早在2005年就已提出,但一直沒有從量到質(zhì)的飛躍,直至近幾年物聯(lián)網(wǎng)和智慧城市的建設(shè),讓大數(shù)據(jù)迅速成為現(xiàn)實,進而大數(shù)據(jù)的安全也隨之成為一個嚴(yán)肅的課題。那么大數(shù)據(jù)的安全與傳統(tǒng)的數(shù)據(jù)安全防護究竟有什么差別?端加密反向Shell 發(fā)表于:6/11/2021 中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關(guān)于開展攝像頭偷窺等黑產(chǎn)集中治理的公告 中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關(guān)于開展攝像頭偷窺等黑產(chǎn)集中治理的公告 發(fā)表于:6/11/2021 美國國防部期望加強太平洋導(dǎo)彈防御和武器系統(tǒng)網(wǎng)絡(luò)安全 華盛頓消息:根據(jù)發(fā)送的愿望清單,如果在最近發(fā)布的 2022 財年國防預(yù)算請求之外還有更多資金可用,美國印太司令部和導(dǎo)彈防御局希望用它來加強對太平洋彈道導(dǎo)彈威脅的防御和武器網(wǎng)絡(luò)安全。 發(fā)表于:6/11/2021 數(shù)據(jù)安全法:護航數(shù)據(jù)安全 助力數(shù)字經(jīng)濟發(fā)展 隨著信息技術(shù)和人類生產(chǎn)生活交匯融合,各類數(shù)據(jù)迅猛增長、海量聚集,對經(jīng)濟發(fā)展、人民生活都產(chǎn)生了重大而深刻的影響。數(shù)據(jù)安全已成為事關(guān)國家安全與經(jīng)濟社會發(fā)展的重大問題。黨中央對此高度重視,就加強數(shù)據(jù)安全工作和促進數(shù)字化發(fā)展作出一系列部署。按照黨中央決策部署和貫徹總體國家安全觀的要求,全國人大常委會積極推動數(shù)據(jù)安全立法工作。經(jīng)過三次審議,2021年6月10日,十三屆全國人大常委會第二十九次會議通過了數(shù)據(jù)安全法。這部法律是數(shù)據(jù)領(lǐng)域的基礎(chǔ)性法律,也是國家安全領(lǐng)域的一部重要法律,將于2021年9月1日起施行。 發(fā)表于:6/11/2021 解讀憑證填充(Credential stuffing):如何預(yù)防、檢測和防御 對于網(wǎng)絡(luò)犯罪分子而言,自動使用泄露的用戶名和密碼來訪問賬戶無疑是一種低風(fēng)險、高回報的攻擊方式。本文將為大家介紹一些預(yù)防、檢測和防御此類攻擊的方法。 發(fā)表于:6/11/2021 Realtek Wi-Fi模塊多安全漏洞,可劫持無線通信 Realtek RTL8710C模塊是基于Cortex M3處理器的,RTL8710C中不包含ADC/DAC模塊、GPIO端口也少,能耗也低,廣泛用于農(nóng)業(yè)、能源、游戲、健康、智能家居等設(shè)備中。近日,研究人員在Realtek RTL8170C Wi-Fi模塊中發(fā)現(xiàn)了多個安全漏洞。攻擊者利用這些漏洞可以在受害者設(shè)備上進行權(quán)限提升,并劫持無線網(wǎng)絡(luò)通信。 發(fā)表于:6/11/2021 《中華人民共和國數(shù)據(jù)安全法》全文公布 中華人民共和國數(shù)據(jù)安全法 發(fā)表于:6/11/2021 Necro惡意軟件更新 Necro惡意軟件更新,添加新的漏洞利用和加密貨幣挖礦功能。 發(fā)表于:6/10/2021 ?…269270271272273274275276277278…?