信息安全最新文章 俄烏沖突中的網(wǎng)絡(luò)戰(zhàn)與走向常態(tài)化的“混合戰(zhàn)” 隨著烏克蘭問題逐漸升溫,各方在網(wǎng)絡(luò)空間采取的敵對行動一直備受矚目。在俄羅斯2月24日對烏克蘭采取“特別軍事行動”之前,就已經(jīng)出現(xiàn)烏克蘭政府機構(gòu)和銀行的網(wǎng)站遭遇DDoS攻擊與黑客入侵、烏克蘭政府網(wǎng)站和總統(tǒng)辦公室主網(wǎng)頁被克隆、烏克蘭計算機上發(fā)現(xiàn)數(shù)據(jù)擦除惡意軟件等網(wǎng)絡(luò)攻擊事件。 發(fā)表于:3/18/2022 數(shù)據(jù)中心備用電源 (UPS) 設(shè)備曝3個嚴重漏洞:可遠程接管 Armis公司研究人員在APC Smart-UPS設(shè)備中發(fā)現(xiàn)了一組三個關(guān)鍵的零日漏洞,這些漏洞可讓遠程攻擊者接管 Smart-UPS設(shè)備并對物理設(shè)備和 IT 資產(chǎn)進行極端攻擊。 發(fā)表于:3/18/2022 網(wǎng)絡(luò)攻擊導(dǎo)致全球最大數(shù)字報紙發(fā)行平臺關(guān)閉數(shù)天 全球最大的數(shù)字報紙與雜志發(fā)行平臺PressReader遭遇網(wǎng)絡(luò)攻擊,平臺關(guān)閉約4天,導(dǎo)致讀者無法訪問7000多種出版物; 發(fā)表于:3/18/2022 俄羅斯網(wǎng)絡(luò)安全漏洞管理體系探析 網(wǎng)絡(luò)安全漏洞(以下簡稱“漏洞”)作為信息通信網(wǎng)絡(luò)中在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,隨著經(jīng)濟社會信息化、網(wǎng)絡(luò)化、數(shù)字化和智能化程度的加深,對國家網(wǎng)絡(luò)安全的影響也日益加劇。 發(fā)表于:3/18/2022 揭秘:俄烏沖突一線的美國網(wǎng)絡(luò)防御支援小組 英媒金融時報報道稱,在俄烏沖突激烈化前,一個由美國軍民混編組成的網(wǎng)絡(luò)防御小組曾前往烏克蘭,協(xié)助其保護關(guān)基設(shè)施,抵御網(wǎng)絡(luò)威脅; 發(fā)表于:3/18/2022 美國證交會擬要求上市公司強制披露信息安全事件 新浪科技訊 北京時間3月10日早間消息,美國證券交易委員會(SEC)投票公布一項新規(guī)定,加強上市公司發(fā)生數(shù)據(jù)泄露事件時的披露機制,包括披露方式,以及需要在多快時間內(nèi)披露等。 發(fā)表于:3/18/2022 俄羅斯多個聯(lián)邦政府網(wǎng)站遭遇供應(yīng)鏈攻擊:顯示篡改內(nèi)容 本周二,俄羅斯稱繼多家政府機構(gòu)使用的旨在追蹤訪客的數(shù)據(jù)小工具遭不明黑客攻擊后,其聯(lián)邦機構(gòu)網(wǎng)站再次遭供應(yīng)鏈攻擊。 發(fā)表于:3/18/2022 俄羅斯創(chuàng)建國家CA機構(gòu):緩解互聯(lián)網(wǎng)基礎(chǔ)設(shè)施“斷供”問題 由于西方國家制裁,導(dǎo)致主流CA機構(gòu)不再為俄羅斯提供服務(wù),大量俄羅斯網(wǎng)站陷入證書無法更新的困境; 發(fā)表于:3/18/2022 專家解讀 | 加快數(shù)字化轉(zhuǎn)型 構(gòu)建“十四五”人力資源和社會保障信息化發(fā)展新格局 “十四五”時期,信息化進入加快數(shù)字化發(fā)展、建設(shè)數(shù)字中國的新階段。中央網(wǎng)絡(luò)安全和信息化委員會印發(fā)《“十四五”國家信息化規(guī)劃》,對我國“十四五”時期信息化發(fā)展作出部署安排,提出了構(gòu)建普惠便捷的數(shù)字民生保障體系,優(yōu)化數(shù)字社保、就業(yè)和人力資源服務(wù)的重大任務(wù),著力推動民生保障體系數(shù)字化轉(zhuǎn)型,實現(xiàn)數(shù)字民生保障體系高質(zhì)量發(fā)展,讓廣大人民群眾共享信息化發(fā)展成果。 發(fā)表于:3/18/2022 最高法:不得惡意干擾別人提供合法網(wǎng)絡(luò)產(chǎn)品或服務(wù) 惡意干擾或者破壞其他經(jīng)營者合法提供的網(wǎng)絡(luò)產(chǎn)品或者服務(wù)屬于不正當(dāng)競爭行為?!蹲罡呷嗣穹ㄔ宏P(guān)于適用〈中華人民共和國反不正當(dāng)競爭法〉若干問題的解釋》(以下簡稱《解釋》)于3月17日發(fā)布,自2022年3月20日起施行。 發(fā)表于:3/18/2022 觀點 | 從高級威脅對抗角度認識《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》 《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》(以下簡稱《條例》)從保護對象、職責(zé)劃分到相對具體的工作方法都提出了明確的要求。 發(fā)表于:3/18/2022 加強信息技術(shù)產(chǎn)品高保障級測評 提升關(guān)鍵信息基礎(chǔ)設(shè)施安全保障水平 信息技術(shù)產(chǎn)品作為關(guān)鍵信息基礎(chǔ)設(shè)施的基本組成單元,其安全性高低是決定關(guān)鍵信息基礎(chǔ)設(shè)施抗攻擊能力強弱的重要因素。 發(fā)表于:3/18/2022 疑似APT組織UNC1151針對烏克蘭等國的攻擊活動分析 UNC1151是疑似具有東歐國家背景的APT團伙,該APT組織與“Ghostwriter”攻擊活動相關(guān)。2020年,國外安全廠商Mandiant(前身為FireEye)披露“Ghostwriter”攻擊活動[1]。 發(fā)表于:3/18/2022 大疆無人機遭美國設(shè)計軟件“斷供”,國產(chǎn)軟件能否頂上? 在屢次三番制裁華為之后,美國方面將矛頭對準了中國千億獨角獸——大疆。 發(fā)表于:3/18/2022 俄烏沖突網(wǎng)空態(tài)勢追蹤:兩國關(guān)基系統(tǒng)持續(xù)被黑、超60黑客組織站隊 推特賬號CyberKnow維護了一個黑客組織站隊清單,劃分了是支持俄羅斯還是烏克蘭陣營。3月12日的最新清單顯示,有65個黑客組織加入行動,其中支持俄羅斯的有18個,支持烏克蘭的有46個,不確定支持的有1個。 發(fā)表于:3/18/2022 ?…93949596979899100101102…?