信息安全最新文章 APP禁止全部权限仍可获取用户信息 警惕非法APP, 记者来到某移动应用程序检测实验室,负责人汤啸骅随机安装某APP,打开软件并禁止所有权限,退出程序等待几分钟后发现,该APP仍在获取用户位置信息。 發(fā)表于:2021/12/26 奇安信签约20家合作伙伴 多元化布局数字安全生态 12月24日,PKS安全先进计算2021生态大会“安全先进绿色计算+安全实践”生态专场在奇安信安全中心举办。奇安信与20家企业进行战略合作签约,结成战略合作伙伴。 發(fā)表于:2021/12/26 比利时国防部公开遭到了Log4Shell漏洞的网络攻击 据比利时新闻报导,近日比利时国防部承认他们遭受了严重的网络攻击,该攻击基于此前我们报导的 Apache Log4j 相关漏洞。强烈的网络攻击导致比利时国防部的一些活动瘫痪,如邮件系统就已经停机了好几天。 發(fā)表于:2021/12/26 工业互联网安全标准体系出台,助力网络安全产业高速发展 5G网络的发展带动着各行各业的数字化转型,其可谓数字经济的“血液”,尤其是在工业互联网建设上,如果缺少了5G网络就等于失去了“灵魂”。 發(fā)表于:2021/12/25 墨奇科技斩获“蓝盾杯技术创新奖” 为指纹采集带来新的变革 近日,墨奇科技的拳头产品——“墨奇非接触 3D 指纹采集仪”在 2021第十届“蓝盾杯”安全识别技术奖评选中脱颖而出,荣获 2021“蓝盾杯”安全识别技术创新奖。此次获奖再次印证了墨奇科技产品的创新性、先进性以及领先行业的技术水平。 發(fā)表于:2021/12/24 阿里云被工信部处罚:发现史上最大漏洞,却先向美国报告 最近闹得纷纷扬扬的阿里云发现漏洞却先报给美国软件基金会的事情,终于被实锤了。 發(fā)表于:2021/12/22 警惕“AI换脸” 近日,常州警方发现,当地一家非法从事证书挂靠行业的公司,竟然使用AI换脸技术“伪造人脸”,帮助想要挂靠的专业人员在相关政务网站上进行识别认证。正常的人脸识别需要本人亲自进行识别认证,这个犯罪团伙便想到利用AI换脸技术“骗过”人脸识别认证,实施作案,犯罪嫌疑人在审讯过程中,还向警方演示了用多个制图软件让图片动起来的过程。 發(fā)表于:2021/12/22 派拓网络解读2022年网络安全趋势五大预测,加密货币升值将让网络犯罪分子“如虎添翼” 2021年接近尾声,针对2022年的网络安全趋势,派拓网络基于对该领域长期的实践和观察,依旧给出了专业的预测。这些预测将有助于指导企业制定新一年的企业安全策略,找到确保自身安全的应对之道。 發(fā)表于:2021/12/22 发现严重漏洞未及时报告,阿里云被暂停工信部网络安全威胁信息共享平台合作单位6个月 12月22日,据21世纪经济报道消息,近期,工信部网络安全管理局通报称,阿里云计算有限公司(下称:阿里云)发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。 發(fā)表于:2021/12/22 虚拟货币的崛起让黑客“如虎添翼”,2022年网络安全将呈五大趋势 在过去的一年,随着全球疫情的常态化,企业数字化转型的步伐不断加速,网络安全挑战正在成为人们关注的焦点。根据Palo Alto Networks(派拓网络)发布的《Unit 42 2021勒索软件报告》,与2020年相比,2021年企业平均支付的赎金上升了82%,勒索软件正成为网络安全领域最大的威胁之一。同时,虚拟货币的崛起让黑客“如虎添翼”,物联网的发展为其提供了更大的“舞台”,数字经济催生了新一代数字欺诈和漏洞。未来一年,有哪些安全威胁值得我们重点关注? 發(fā)表于:2021/12/22 Lox Network 全球首个智能手机安全网络支持苹果和三星手机 Lox Network 利用区块链和 NFT 技术,建构分散式智能手机安全网络,现在把苹果和三星的移动设备集成到其网络中,以打击手机盗窃。 發(fā)表于:2021/12/19 全域数字化运营赋能零售业数字化转型 【编者按】 2021年,我国网络安全法律法规密集出台,监管力度不断强化。与此同时,国际国内网络勒索事件、数据安全事件频发。网络安全形势日益严峻的局面下,网络安全行业发展机遇与挑战并存,未来一年的发展趋势成为各界关注的重中之重。因此,本刊特组织“2021年网络安全行业发展回顾与展望”系列采访,邀请多家企业的资深专家对2021年网络安全政策进行解读,对爆发的网络安全大事件进行回顾,对行业发展的脉络进行剖析,并对2022年行业发展的趋势进行展望。 發(fā)表于:2021/12/17 2021第四届信网杯评选活动结果揭晓 随着数字经济的快速崛起,特别是数据被纳入生产要素和基础计算能力普遍跃升后,人工智能开始为新一轮科技革命和产业变革赋能,传统产业从信息化、自动化迅速向智能化、AI化转变。一个人工智能的时代正在来临。第四届“信网杯”聚焦“人工智能与安全”主题,开展优秀科技论文和优秀解决方案征集评选活动,得到学术界和企业界广泛关注与支持。 發(fā)表于:2021/12/17 国家治理现代化视域下我国网络信息安全问责机制研究 网络信息安全问责机制建设是国家治理体系和治理能力现代化进程在网络信息安全治理领域的重要一环。在网络信息安全已上升为国家战略的背景下,针对国内外严峻复杂的网络空间环境与形势,提出构建和发展现代化的网络信息安全问责机制。通过结构功能分析和归纳分析,以国家治理现代化为视角深入解析机制的运行内核及其现存困境,最后提出优化我国网络信息安全问责机制的思路和建议。 發(fā)表于:2021/12/15 基于ATT&CK框架的域威胁检测 保障企业域环境中的敏感信息与数据的安全一直是安全研究人员所面临的挑战之一。针对这一难题,提出将ATT&CK框架所提供的攻击行为知识库与域安全防御结合,对ATT&CK中涉及的域安全相关战术和技术进行全覆盖,在模拟环境中分析实时产生的日志数据,监控并捕获敏感日志事件和连续异常的日志事件。最后,组织安全领域技术人员进行红蓝实战对抗。对抗结果表明,基于ATT&CK框架能够有效检测域攻击姿势。 發(fā)表于:2021/12/15 <…102103104105106107108109110111…>