信息安全最新文章 五大網絡空間攻擊威脅及應對策略(下) 有效應對網絡空間五大攻擊威脅,需要從網絡攻擊威脅模型、網絡攻擊能力評估、網絡目標風險評估三個方面進行科學分析評估。 發(fā)表于:9/23/2020 入侵多家證券基金公司電腦,用木馬長年窺視交易指令|新型內幕交易犯罪 近日,遼寧省高級人民法院公開審理了一則新型內幕交易案件。被告人朱某海,制作“木馬病毒”入侵多家基金公司、證券公司的系統(tǒng),盜取交易指令和內幕信息,非法獲利約180萬元。 發(fā)表于:9/23/2020 零信任在攻擊鏈模型中的運用 美國最大的軍火商,也是頂級的網路戰(zhàn)公司,洛克希德馬丁公司提出的“攻擊鏈”模型認為,一次成功的黑客攻擊一般都會經歷以下這7個步驟: 1、偵察 2、準備武器 3、投放武器 4、滲透攻擊 5、植入后門 6、控制 7、目標行動 發(fā)表于:9/23/2020 FinCEN機密文件泄露:恐怖分子、黑手黨利用國際銀行洗錢 美國執(zhí)法機構近期迎來多事之秋。在黑人喬治·弗洛伊德遭警察暴力執(zhí)法致死事件后,明尼阿波利斯、芝加哥等多地警方系統(tǒng)遭黑客攻擊癱瘓或劫持;有好事者在eBay上購買二手警用攝像頭,披露了大量美國警察執(zhí)法視頻;激進組織DDoSecrets放出竊取的近300GB全美各地警察部門和執(zhí)法融合中心的內部數(shù)據集BlueLeaks,或將成為下一個維基解密。 發(fā)表于:9/23/2020 新的僵尸物聯(lián)網攻擊流量之王:Mozi 根據IBM本周的報道,近來崛起的僵尸網絡Mozi推動了物聯(lián)網(IoT)僵尸網絡活動的顯著增長。 IBM的研究人員指出,Mozi的代碼與Mirai及其變體重疊,并重用Gafgyt代碼,在過去的一年里迅速“登上王座”,在2019年10月至2020年6月期間觀察到的物聯(lián)網網絡攻擊流量中占90%(下圖),不過Mozi并沒有試圖將競爭對手從被侵入的系統(tǒng)中刪除。 發(fā)表于:9/23/2020 藍牙欺騙漏洞影響數(shù)十億物聯(lián)網設備 近日,普渡大學的一個研究團隊發(fā)現(xiàn)了一個藍牙低功耗(BLE)漏洞——BLESA,可用于發(fā)起欺騙攻擊,影響人類和機器執(zhí)行任務的方式。研究人員說,該漏洞可能影響數(shù)十億物聯(lián)網(IoT)設備,并且在Android設備中仍然未修補。 發(fā)表于:9/23/2020 過去10年中,濫用機器身份的惡意軟件攻擊增長了8倍 根據Venafi最新發(fā)布的威脅分析報告,利用機器身份的惡意軟件活動正在極速增加。例如,從2018年到2019年,使用機器身份進行的惡意軟件攻擊增加了一倍,其中包括備受矚目的攻擊活動,例如TrickBot、Skidmap、Kerberods和CryptoSink。 發(fā)表于:9/23/2020 Gartner:2020-2021十大熱門網絡安全項目 在上周末結束的Gartner安全與風險管理峰會上,Gartner發(fā)布了2020-2021年的十大熱門網絡安全項目、八大安全技術趨勢預測,并對未來十年網絡安全產業(yè)變革的關鍵驅動力進行了研判。 發(fā)表于:9/23/2020 以智變引質變,新華三主動安全戰(zhàn)略2.0正式發(fā)布 9月17日,2020 HCS合肥網絡安全大會成功舉辦。紫光股份旗下新華三集團在會上宣布正式開啟主動安全2.0戰(zhàn)略,從“AI Inside”的安全AI、云端賦能的安全云化、全網聯(lián)動的安全協(xié)同、互通互融的安全共生四個層面全力護航新基建發(fā)展。 發(fā)表于:9/23/2020 國舜股份當選“網絡安全能力圖譜”業(yè)務安全、安全開發(fā)、安全服務領域代表者 近日,國內數(shù)字化領域第三方調研機構數(shù)世咨詢推出完整版《中國網絡安全能力圖譜》,將信息基礎環(huán)境、業(yè)務應用場景和網絡安全保障劃分為八個維度及多項細分領域,國舜股份當選在線業(yè)務安全、開發(fā)生命周期、安全咨詢、安全托管與安全運維等多個領域代表廠商。 發(fā)表于:9/23/2020 人才隊伍建設是國家網絡安全事業(yè)的關鍵 隨著信息技術的飛速發(fā)展與網絡邊界的逐漸模糊,關鍵信息基礎設施、重要數(shù)據和個人隱私都面臨新的威脅和風險,網絡安全逐步呈現(xiàn)出“以人為本、以數(shù)據為中心”的新特點。其中,“以人為本”意味著,要筑牢網絡安全新防線,教育是基礎,人才是關鍵。 發(fā)表于:9/21/2020 Gartner:2020 Top 8安全與風險發(fā)展趨勢 本周,在美國當?shù)貢r間9月14日-9月17日舉行的Gartner 2020 安全與風險管理峰會上,Gartner分析師Peter Firstbrook介紹了安全與風險管理方面的Top 8發(fā)展趨勢。 發(fā)表于:9/21/2020 使用十六進制IP地址的網絡釣魚攻擊活動 網絡犯罪分子正在不斷優(yōu)化其網絡攻擊工具,策略和技術,以逃避垃圾郵件檢測系統(tǒng)。 由于一些系統(tǒng)會直接提取郵件中內嵌的鏈接進行檢測,而一種此類URL混淆技術采用了URL主機名部分中使用的編碼十六進制IP地址格式來逃避檢測。 發(fā)表于:9/21/2020 以攻為守:黑產攻防的反制之道 本文整理自2020北京網絡安全大會(BCS)企業(yè)安全運營實踐論壇上京東耿志峰的發(fā)言。 耿志峰,京東安全首席架構師,負責京東產品與基礎設施安全、數(shù)據安全和藍軍建設等工作,具有多年大數(shù)據安全、威脅情報、黑產對抗等經驗,是大數(shù)據安全、企業(yè)安全架構設計和攻防對抗等領域專家。 發(fā)表于:9/21/2020 中國信通院聯(lián)合工業(yè)互聯(lián)網產業(yè)聯(lián)盟舉辦“護航新基建,共話新安全”新型基礎設施網絡安全高端論壇 9月16日下午,以“護航新基建,共話新安全”為主題的新型基礎設施網絡安全高端論壇在線上成功舉辦。本次論壇由工業(yè)和信息化部網絡安全管理局指導,中國信息通信研究院(以下簡稱“中國信通院”)和工業(yè)互聯(lián)網產業(yè)聯(lián)盟主辦。工業(yè)和信息化部網絡安全管理局副局長張新,河南通信管理局黨組成員、紀檢組長、二級巡視員侯劍濤出席論壇并致辭,中國工程院院士鄔賀銓發(fā)表主旨演講,中國信通院副院長、工業(yè)互聯(lián)網產業(yè)聯(lián)盟秘書長余曉暉主持論壇 發(fā)表于:9/21/2020 ?…326327328329330331332333334335…?