信息安全最新文章 NSA發(fā)布中國黑客最常用TOP25漏洞 NSA在報告中指出,許多漏洞的利用程序都可公開獲取,有些不僅被中國黑客利用,還被收入勒索軟件幫派、惡意軟件團體以及其他國家(例如俄羅斯和伊朗)黑客組織的武器庫。 發(fā)表于:10/23/2020 基于云計算的混合混沌加密算法研究 針對云平臺環(huán)境下數(shù)據(jù)安全及保密問題,基于MapReduce分布式框架下,綜合4種混沌映射系統(tǒng)的優(yōu)點,提出一種面向云計算的混合混沌加密方法。利用4種混沌映射產(chǎn)生的混沌序列作為密鑰,多次使用從混沌系統(tǒng)迭代產(chǎn)生的多重密鑰對明文進行加密操作。實驗結(jié)果證明,該算法的執(zhí)行效率高,密鑰空間足夠大,能夠有效抵抗暴力破解密鑰的攻擊。 發(fā)表于:10/23/2020 分析蔓靈花APT針對國內(nèi)研究機構(gòu)的攻擊 近期,奇安信安全能力中心捕獲到針對特定單位群體展開的定向攻擊活動,通過分析發(fā)現(xiàn)其為“蔓靈花”APT組織。該組織最早在2016由美國安全公司Forcepoint進行了披露,并且命名為“BITTER”。 蔓靈花(T-APT-17、BITTER)APT組織是一個長期針對亞洲地區(qū)進行攻擊活動的APT組織。主要針對目標區(qū)域的政府、軍工業(yè)、電力、核工業(yè)等單位進行攻擊,試圖竊取敏感數(shù)據(jù)。 發(fā)表于:10/22/2020 做好災備建設,謹防勒索病毒攻擊 隨著云和大數(shù)據(jù)時代的到來,再加上今年全球疫情對經(jīng)濟的影響,各行各業(yè)紛紛投入數(shù)字化轉(zhuǎn)型,全球的互聯(lián)網(wǎng)上擁有了海量的信息財富,致使2020年的勒索病毒攻擊比以往都來得更猛了些。 發(fā)表于:10/21/2020 工信部提醒及時設置SIM卡密碼,怎么操作,一圖看明白 工信部發(fā)布,近日,有輿論報道反映,不法分子偷盜個人手機后,在某政務 APP 竊取用戶個人信息,進而申請網(wǎng)貸消費造成用戶財產(chǎn)損失的情況。該文章通過互聯(lián)網(wǎng)大量轉(zhuǎn)發(fā),引發(fā)網(wǎng)民對手機個人信息保護和財產(chǎn)安全的擔憂。 發(fā)表于:10/21/2020 TikTok設立漏洞獎勵計劃,獎金標準為國內(nèi)抖音的7倍 身處美中風暴中的視頻社交應用TikTok近日宣布,與漏洞眾測平臺HackerOne合作推出漏洞獎勵計劃,邀請全球白帽子報告其TikTok網(wǎng)站、Android應用、iOS應用的安全漏洞。 發(fā)表于:10/20/2020 游戲巨頭育碧公司內(nèi)部信息遭泄露,或影響新游戲發(fā)行 黑客網(wǎng)絡犯罪的猖狂往往就是,高調(diào)公開自己手中的籌碼。 發(fā)表于:10/20/2020 gRPC 通信框架實現(xiàn)存在數(shù)據(jù)泄露等安全問題 gRPC 是一個高性能、開源和通用的 RPC 框架,面向移動和 HTTP/2 設計。目前提供 C、Java 和 Go 語言版本,分別是:grpc, grpc-java, grpc-go. 其中 C 版本支持C, C++, Node.js, Python, Ruby, Objective-C, PHP 和 C# 支持。 發(fā)表于:10/20/2020 華山論劍·2020網(wǎng)絡安全大會 10月14日,華山論劍·2020網(wǎng)絡安全大會(第三屆全國信息安全企業(yè)家高峰論壇暨第五屆SSC安全峰會)在西安高新國際會議中心舉行。本次大會以“數(shù)字新基建·安全新未來”為主題,由中國信息安全測評中心、中共陜西省委網(wǎng)信辦、陜西省公安廳指導,西安市人民政府主辦,中共西安市委網(wǎng)信辦、西安市大數(shù)據(jù)資源管理局、西安高新技術(shù)產(chǎn)業(yè)開發(fā)區(qū)管理委員會、中國信息產(chǎn)業(yè)商會信息安全產(chǎn)業(yè)分會等承辦。愛加密受邀參加會議。 發(fā)表于:10/15/2020 【零信任】詳解零信任架構(gòu)中的安全網(wǎng)關(guān) 無論是NIST還是Beyondcorp還是SDP,所有零信任架構(gòu)中,最中心的部分都是“安全網(wǎng)關(guān)”。下圖是NIST的零信任架構(gòu)圖,圖中藍框里就是“安全網(wǎng)關(guān)”。 發(fā)表于:10/15/2020 政務系統(tǒng)信息網(wǎng)絡安全的風險評估如何做? 數(shù)字化時代,政務系統(tǒng)的信息網(wǎng)絡安全問題需要得到更多地重視。 “互聯(lián)網(wǎng)+”給人們的生活帶來了極大的便利,面對高速發(fā)展的互聯(lián)網(wǎng),人們對其的認同度在日益增加。但是,互聯(lián)開放的網(wǎng)絡,資源交流便捷的同時,信息泄漏的隱患在逐漸加劇。 發(fā)表于:10/15/2020 藍牙出血:基于Linux物聯(lián)網(wǎng)設備的“零點擊”內(nèi)核漏洞 近日,英特爾和Google敦促用戶盡快將Linux內(nèi)核更新到5.9版或更高版本。 發(fā)表于:10/15/2020 不堪重負:企業(yè)安全合規(guī)成本平均高達350萬美元 如今,全球的企業(yè)和組織都在拼命遵守IT安全和隱私合規(guī)性法規(guī),但隨著法規(guī)的不斷增多,企業(yè)安全合規(guī)成本已經(jīng)不堪重負。 發(fā)表于:10/15/2020 MITRE ATT&CK框架:CISO的必修課 網(wǎng)絡安全專業(yè)人員對MITRE ATT&CK框架的優(yōu)點耳熟能詳——免費,而且可訪問全球的資源和服務,可為組織提供全面的當前網(wǎng)絡安全威脅信息。但遺憾的是,未必所有人都真正了解MITRE ATT&CK在各個網(wǎng)絡安全領(lǐng)域的巨大潛力和應用價值。毫不夸張地說,MITRE ATT&CK框架的出現(xiàn),將高度復雜的網(wǎng)絡安全攻防對抗和入侵檢測從“玄學”變成了“顯學”,具有劃時代的意義。 發(fā)表于:10/15/2020 2020中國工業(yè)互聯(lián)網(wǎng)50佳榜單揭曉 奇安信為網(wǎng)安行業(yè)唯一入選企業(yè) 10月14日,由工業(yè)和信息化部主辦的2020中國國際信息通信展覽會在北京國家會議中心正式拉開帷幕,工業(yè)和信息化部主管的《通信產(chǎn)業(yè)報》在展會上正式發(fā)布了2019~2020年度中國工業(yè)互聯(lián)網(wǎng)50佳榜單。 奇安信憑借領(lǐng)先的工業(yè)安全解決方案入選中國工業(yè)互聯(lián)網(wǎng)50佳榜單,成為唯一上榜的網(wǎng)絡安全企業(yè)。 發(fā)表于:10/15/2020 ?…322323324325326327328329330331…?