信息安全最新文章 關(guān)注 | 工信部就“關(guān)于加強(qiáng)工業(yè)互聯(lián)網(wǎng)平臺(tái)安全建設(shè)的建議”進(jìn)行答復(fù) 為貫徹落實(shí)習(xí)近平總書(shū)記關(guān)于堅(jiān)持和完善人民代表大會(huì)制度的重要思想、關(guān)于加強(qiáng)和改進(jìn)人民政協(xié)工作的重要思想,工業(yè)和信息化部積極做好十三屆全國(guó)人大四次會(huì)議代表建議、全國(guó)政協(xié)十三屆四次會(huì)議提案的辦理工作,特別是結(jié)合黨史學(xué)習(xí)教育,切實(shí)為民辦實(shí)事、解難題,強(qiáng)化組織指導(dǎo),創(chuàng)新溝通機(jī)制,努力將代表委員提出的有價(jià)值、高質(zhì)量建議轉(zhuǎn)化為破解難題的政策措施,推動(dòng)工業(yè)和信息化事業(yè)高質(zhì)量發(fā)展。 發(fā)表于:11/11/2021 專(zhuān)題·原創(chuàng) | 對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的新思考 從 2021 年公開(kāi)發(fā)布的網(wǎng)絡(luò)安全發(fā)展趨勢(shì)預(yù)測(cè)報(bào)告中可以看出,最新出臺(tái)的政策法規(guī)對(duì)網(wǎng)絡(luò)安全治理的影響意義深遠(yuǎn)。 發(fā)表于:11/11/2021 精益安全為小團(tuán)隊(duì)賦能大企業(yè)的戰(zhàn)力 根據(jù)ISACA 2021年網(wǎng)絡(luò)安全狀況報(bào)告,61%的網(wǎng)絡(luò)安全專(zhuān)業(yè)人員表示其所在企業(yè)安全崗位人才短缺,而在去年遭受較多網(wǎng)絡(luò)攻擊的企業(yè)組織中,68%表示其在一定程度上是因?yàn)槿耸植蛔恪0踩瞬哦倘钡钠髽I(yè)組織確實(shí)更有可能遭受網(wǎng)絡(luò)攻擊,但是,增加人手也不一定是靈丹妙藥。 發(fā)表于:11/11/2021 電商平臺(tái)正在淪為“Bot攻擊”重災(zāi)區(qū) 雙11“購(gòu)物節(jié)”將至,各大電商平臺(tái)宣傳信息看得人眼花繚亂,“尾款人”見(jiàn)了面打招呼,已經(jīng)從“吃了嗎”變成了“買(mǎi)了啥”,但你可能從未想過(guò),消費(fèi)者將商品在電商平臺(tái)加購(gòu)那一刻開(kāi)始到商品真正送到其手中為止,整個(gè)流程都承擔(dān)著巨大的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。 發(fā)表于:11/11/2021 被忽視的風(fēng)險(xiǎn):打印機(jī)安全防護(hù)的7點(diǎn)建議 長(zhǎng)期以來(lái),企業(yè)打印機(jī)一直是IT安全的事后考慮事項(xiàng),但今年早些時(shí)候發(fā)生的PrintNightmare事件改變了這一切。 發(fā)表于:11/11/2021 超八成大型企業(yè)開(kāi)始應(yīng)用“微隔離”技術(shù) 網(wǎng)絡(luò)安全公司Byos在2021年第三季度,對(duì)100位企業(yè)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者開(kāi)展了一項(xiàng)關(guān)于微隔離策略的調(diào)查,結(jié)果顯示,有83%的領(lǐng)導(dǎo)者通過(guò)某種形式的微隔離來(lái)增強(qiáng)其企業(yè)網(wǎng)絡(luò)安全性。 發(fā)表于:11/11/2021 XDR正在成為威脅檢測(cè)的演進(jìn)方向 Gartner分析師Mark Harris日前表示,網(wǎng)絡(luò)攻擊者已經(jīng)將攻擊重點(diǎn)轉(zhuǎn)移到實(shí)現(xiàn)其目標(biāo)上——從專(zhuān)注于感染文件到感染系統(tǒng),再到感染整個(gè)企業(yè)。 發(fā)表于:11/11/2021 數(shù)據(jù)安全治理的“前世今生” 《中華人民共和國(guó)數(shù)據(jù)安全法》已于2021年9月1日正式實(shí)施,與之配套的《中華人民共和國(guó)個(gè)人信息保護(hù)法》也已經(jīng)于2021年11月1日起正式施行。 發(fā)表于:11/11/2021 基礎(chǔ)設(shè)施法案通過(guò)后,美國(guó)國(guó)會(huì)還有哪些網(wǎng)絡(luò)安全動(dòng)作 剛通過(guò)的基礎(chǔ)設(shè)施法案包含19億美元的網(wǎng)絡(luò)安全預(yù)算,更多資金將隨“重建更美好未來(lái)”(Build Better World)等其他議案的通過(guò)不斷涌入網(wǎng)絡(luò)安全領(lǐng)域。 發(fā)表于:11/11/2021 朝鮮APT組織使用帶后門(mén)IDA軟件攻擊安全研究人員 2021年初,朝鮮APT組織Lazarus通過(guò)養(yǎng)推特大V賬號(hào),配合定制開(kāi)發(fā)的惡意軟件+0day漏洞針對(duì)安全研究人員進(jìn)行了一系列的網(wǎng)絡(luò)攻擊活動(dòng),詳細(xì)可見(jiàn):通過(guò)社交媒體針對(duì)安全研究人員的社會(huì)工程學(xué)攻擊活動(dòng)。 發(fā)表于:11/11/2021 起底國(guó)家級(jí)APT組織:摩訶草(APT-Q-36) 國(guó)家級(jí)APT(Advanced Persistent Threat,高級(jí)持續(xù)性威脅)組織是有國(guó)家背景支持的頂尖黑客團(tuán)伙,專(zhuān)注于針對(duì)特定目標(biāo)進(jìn)行長(zhǎng)期的持續(xù)性網(wǎng)絡(luò)攻擊。 發(fā)表于:11/11/2021 地方衛(wèi)生網(wǎng)絡(luò)癱瘓、近14年患者隱私泄露:加拿大遭遇史上最嚴(yán)重網(wǎng)絡(luò)攻擊 加拿大紐芬蘭和拉布拉多省的衛(wèi)生網(wǎng)絡(luò)遭到網(wǎng)絡(luò)攻擊癱瘓,導(dǎo)致全省數(shù)千人的醫(yī)療預(yù)約被取消,急診重回紙筆服務(wù); 發(fā)表于:11/11/2021 軟件供應(yīng)鏈來(lái)源攻擊分析報(bào)告 2021年10月22日,在無(wú)錫舉辦的2021世界物聯(lián)網(wǎng)博覽會(huì)-物聯(lián)網(wǎng)信息安全高峰論壇上,奇安信威脅情報(bào)中心負(fù)責(zé)人汪列軍帶來(lái)了閉門(mén)會(huì)議議題《針對(duì)中國(guó)的供應(yīng)鏈來(lái)源APT攻擊分析》的精彩分享。議題重點(diǎn)介紹了國(guó)內(nèi)遭受的APT供應(yīng)鏈攻擊的多個(gè)案例,披露了多個(gè)奇安信威脅情報(bào)中心紅雨滴團(tuán)隊(duì)獨(dú)家發(fā)現(xiàn)的針對(duì)我國(guó)的APT供應(yīng)鏈攻擊 發(fā)表于:11/10/2021 NUCLEUS:13系列漏洞影響大量醫(yī)療保健設(shè)備和OT系統(tǒng) 企業(yè)設(shè)備安全公司 Forescout近日警告稱(chēng),可以利用Nucleus TCP/IP堆棧中發(fā)現(xiàn)的13個(gè)漏洞來(lái)遠(yuǎn)程執(zhí)行代碼、導(dǎo)致拒絕服務(wù)或獲取敏感信息。 發(fā)表于:11/10/2021 知名券商Robinhood泄露700萬(wàn)用戶資料:因員工被社會(huì)工程 攻擊者通過(guò)電話對(duì)Robinhood的客服代表展開(kāi)社會(huì)工程攻擊,成功訪問(wèn)到客戶支持系統(tǒng),并竊取了大量用戶資料; 發(fā)表于:11/10/2021 ?…121122123124125126127128129130…?