信息安全最新文章 南非公民征信數(shù)據(jù)全泄露:弱密碼惹禍,美國(guó)巨頭將賠償超百億元 美國(guó)征信巨頭TransUnion的南非公司遭巴西黑客團(tuán)伙襲擊,5400萬(wàn)消費(fèi)者征信數(shù)據(jù)泄露,絕大多數(shù)為南非公民,據(jù)了解南非總?cè)丝诩s6060萬(wàn)人; 發(fā)表于:3/21/2022 烏克蘭危機(jī)日趨升溫,網(wǎng)絡(luò)空間成最易擦槍走火的新前線 英國(guó)政府在1月22日稱,俄羅斯情報(bào)機(jī)構(gòu)正秘密與數(shù)名烏克蘭政客聯(lián)系,以“為俄羅斯入侵烏克蘭后扶植的親俄政權(quán)挑選領(lǐng)導(dǎo)人”,英國(guó)政府的這一言論立即引來(lái)俄羅斯的強(qiáng)烈批評(píng)。 發(fā)表于:3/20/2022 英國(guó)NCSC將發(fā)布Nmap腳本,幫助查找未打補(bǔ)丁的漏洞 日前,英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)宣布將發(fā)布NMAP腳本引擎腳本,這套腳本可以幫助防御者掃描其基礎(chǔ)設(shè)施,以查找和修復(fù)未打補(bǔ)丁的漏洞。 發(fā)表于:3/20/2022 銀保監(jiān)會(huì)印發(fā)2022年2號(hào)文:加強(qiáng)數(shù)據(jù)安全和隱私保護(hù) 近日,中國(guó)銀保監(jiān)會(huì)辦公廳印發(fā)《關(guān)于銀行業(yè)保險(xiǎn)業(yè)數(shù)字化轉(zhuǎn)型的指導(dǎo)意見(jiàn)》(銀保監(jiān)辦發(fā)〔2022〕2號(hào))。 發(fā)表于:3/20/2022 科創(chuàng)板上市企業(yè)旗下國(guó)際網(wǎng)站遭攻擊:暗藏惡意腳本超一年、顧客數(shù)據(jù)或泄露 科創(chuàng)板上市企業(yè)九號(hào)公司旗下國(guó)際品牌賽格威(Segway)遭黑客攻擊,在線商店被植入Magecart惡意腳本近1月(更新),顧客結(jié)賬過(guò)程的信用卡與個(gè)人信息可能遭到竊??; 發(fā)表于:3/20/2022 Bugcrowd:2021年高危漏洞數(shù)量大幅增長(zhǎng) Bugcrowd公司2022版“Priority One Report”涵蓋去年各種安全趨勢(shì)。報(bào)告中稱,其漏洞眾測(cè)平臺(tái)去年向金融服務(wù)公司提交的P1級(jí)(Priority One:第一優(yōu)先級(jí))漏洞報(bào)告增加了185%。 發(fā)表于:3/20/2022 英國(guó)政府發(fā)布《國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略:2022-2030年》 2022年1月25日,英國(guó)政府正式發(fā)布《國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略》(Government Cyber Security Strategy: 2022 to 2030)文件。 發(fā)表于:3/20/2022 美國(guó)政府零信任戰(zhàn)略正式發(fā)布,將落地首個(gè)國(guó)家級(jí)零信任架構(gòu) 戰(zhàn)略提出,要求美國(guó)聯(lián)邦政府在2024財(cái)年前滿足必要的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)和目標(biāo),以實(shí)現(xiàn)零信任安全架構(gòu)防護(hù)體系。 發(fā)表于:3/20/2022 美政府發(fā)布“工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全倡議:水部門(mén)百日行動(dòng)計(jì)劃” 當(dāng)?shù)貢r(shí)間1月27日,拜登政府宣布將一項(xiàng)針對(duì)電力部門(mén)和管道的基本控制系統(tǒng)的自愿網(wǎng)絡(luò)安全計(jì)劃擴(kuò)展到美國(guó)各地的供水行業(yè)。 發(fā)表于:3/20/2022 蠢賊記錄:五起令人啼笑皆非的勒索軟件事件 在一起勒索軟件(Avaddon)事件中,犯罪分子威脅如果受害者不合作,就把盜竊來(lái)的數(shù)據(jù)公開(kāi)到網(wǎng)上。 發(fā)表于:3/20/2022 膽大包天!勒索軟件加密法國(guó)司法部,要挾支付贖金 Lockbit 2.0勒索軟件的暗網(wǎng)博客將法國(guó)司法部添加到受害者名單當(dāng)中,要挾必須在2月10日前支付贖金,否則“所有被盜數(shù)據(jù)都將被發(fā)布至暗網(wǎng)”; 發(fā)表于:3/20/2022 國(guó)家漏洞庫(kù)CNNVD:關(guān)于Polkit安全漏洞的預(yù)警 近日,國(guó)家信息安全漏洞庫(kù)(CNNVD)收到關(guān)于Polkit 安全漏洞(CNNVD-202201-2343、CVE-2021-4034)情況的報(bào)送。 發(fā)表于:3/20/2022 臺(tái)達(dá)電子遭Conti勒索軟件攻擊,或波及蘋(píng)果和特斯拉 日前,我國(guó)臺(tái)灣地區(qū)電子產(chǎn)品制造公司臺(tái)達(dá)電子(Delta Electronics)發(fā)布聲明稱,其受到一起勒索軟件攻擊,這次攻擊發(fā)生在2022年1月21日,與Conti勒索軟件團(tuán)伙有關(guān)。 發(fā)表于:3/20/2022 朝鮮互聯(lián)網(wǎng)消失了數(shù)小時(shí),疑似遭到DDoS攻擊 根據(jù) NK News 獲得的日志文件和域名記錄顯示,在上周五和上周日朝鮮的關(guān)鍵服務(wù)器無(wú)法訪問(wèn),從而在互聯(lián)網(wǎng)上消失了數(shù)個(gè)小時(shí)。 發(fā)表于:3/20/2022 歐盟提出金融業(yè)網(wǎng)絡(luò)安全事件響應(yīng)協(xié)調(diào)框架 歐盟將建設(shè)金融業(yè)網(wǎng)絡(luò)安全事件協(xié)調(diào)處理的頂層架構(gòu)。 發(fā)表于:3/20/2022 ?…81828384858687888990…?