信息安全最新文章 2022年網(wǎng)絡安全趨勢報告 2021年是行業(yè)人士應該反思的一年。2020年我們的工作轉(zhuǎn)向遠程辦公,基礎設施、應用程序和訪問控制幾乎在一夜之間發(fā)生了迅速的變化,而網(wǎng)絡安全團隊仍在忙于防御一系列的攻擊。 發(fā)表于:5/27/2022 美澳印網(wǎng)絡安全事件報告制度近期動向聚焦 近年來,Solarwinds供應鏈攻擊、Colonial Pipeline勒索攻擊等一系列網(wǎng)絡安全事件頻發(fā),持續(xù)校驗各國包括關鍵基礎設施保護在內(nèi)的網(wǎng)絡安全保障體系的實施效能。如何進一步加強對國家安全有重要影響的關鍵信息基礎設施領域的風險發(fā)現(xiàn)和防御能力,如何確保監(jiān)管部門及時掌握安全態(tài)勢,充分調(diào)動國家力量共同消解網(wǎng)絡安全風險成為各國關注點。 發(fā)表于:5/27/2022 無邊界數(shù)據(jù)的時代正在結(jié)束 今天和大家分享的是一篇外媒編譯——無邊界數(shù)據(jù)的時代正在結(jié)束(The Era of Borderless Data Is Ending),很大程度上與【數(shù)據(jù)跨境流動的規(guī)則碎片化及中國應對】中的觀點相呼應。 發(fā)表于:5/27/2022 上海立法核驗個人健康信息, 因防疫采集的個人信息不得泄露 2022年5月24日,上海市十五屆人大常委會第四十次會議表決通過了《上海市人民代表大會常務委員會關于進一步促進和保障城市運行“一網(wǎng)統(tǒng)管”建設的決定》(以下簡稱“《決定》“)?!稕Q定》作為上海治理數(shù)字化領域的綜合性決定,共23條,主要涵蓋以下五方面內(nèi)容: 發(fā)表于:5/26/2022 印度第二大航司遭勒索軟件攻擊,大量乘客滯留在機場 印度第二大航司香料航空遭勒索軟件攻擊,內(nèi)部系統(tǒng)受影響離線,導致多個航班延誤數(shù)小時,大量乘客滯留在機場; 這次對香料航空運營體系的網(wǎng)絡攻擊,直接影響到飛往印度及海外各國的眾多乘客,數(shù)小時的延誤將轉(zhuǎn)化為巨大的經(jīng)濟損失; 這是近期又一起網(wǎng)絡攻擊影響航班運轉(zhuǎn)事件,此前4月,加拿大老牌航空公司陽翼航空遭網(wǎng)絡攻擊,致使航班嚴重延誤近一周時間,大量乘客在機場滯留多天。 發(fā)表于:5/26/2022 2022全球重大網(wǎng)絡攻擊事件盤點 目前,網(wǎng)絡攻擊事件頻發(fā),諸如數(shù)據(jù)泄漏、勒索軟件、黑客攻擊等層出不窮。互聯(lián)網(wǎng)的公開性,讓網(wǎng)絡攻擊者的攻擊成本大大降低,而且攻擊方式更加先進,更難利用特征進行檢測,再加上被攻擊方自身防護的薄弱性,對網(wǎng)絡安全乃至國家安全形成了嚴重的威脅。以下內(nèi)容根據(jù)網(wǎng)上公開資料整理,盤點近期全球重大網(wǎng)絡安全事件。 發(fā)表于:5/26/2022 搜狐員工遭大規(guī)?!肮べY補助”詐騙,企業(yè)郵箱服務安全性被質(zhì)疑 一家老牌互聯(lián)網(wǎng)公司,同時也是國內(nèi)較早的郵件服務提供商,多名員工卻遭遇郵件詐騙數(shù)萬元,近日“搜狐員工遭工資補助詐騙”引發(fā)業(yè)界熱議,沖上微博熱搜第一。 發(fā)表于:5/25/2022 首個針對6G網(wǎng)絡的攻擊手法曝光:自制簡易器件實現(xiàn)通信竊聽 研究人員發(fā)現(xiàn),利用辦公紙、噴墨打印機、金屬箔轉(zhuǎn)印機和層壓機等設備,可在短短五分鐘內(nèi)制造出足以竊聽某些6G無線信號的工具; 發(fā)表于:5/25/2022 俄通過《保護關鍵信息基礎設施國家政策基本原則》草案 據(jù)塔斯社5月20日報道,俄羅斯聯(lián)邦安全委員會會議通過《保護關鍵信息基礎設施國家政策基本原則》草案,并決定額外制定旨在改善俄羅斯信息安全體系的若干戰(zhàn)略規(guī)劃文件。 發(fā)表于:5/25/2022 基于實戰(zhàn)化的集團企業(yè)網(wǎng)絡安全主動防御技術(shù)研究與實踐 面對復雜多變的國際網(wǎng)絡空間安全形勢以及日益嚴峻的惡性網(wǎng)絡攻擊態(tài)勢,針對集團化企業(yè)面臨的主機安全、設備安全、網(wǎng)絡安全、數(shù)據(jù)安全、業(yè)務安全等安全威脅,論述了基于實戰(zhàn)化的防范網(wǎng)絡對抗的關鍵技術(shù)與策略,包括基于網(wǎng)絡對抗的主動誘捕系統(tǒng)設計、基于分級分類的安全自動編排技術(shù)(SOAR)、基于輕量級零信任策略的設備監(jiān)控技術(shù)、數(shù)據(jù)和供應鏈的安全防護與管控技術(shù)等,并詳細討論了攻擊暴露面的全面收斂和平戰(zhàn)結(jié)合的對抗性網(wǎng)絡應急實訓、不同安保時期的網(wǎng)絡應急措施、應對惡意攻擊的平臺聯(lián)動與安全運營等實戰(zhàn)化網(wǎng)絡安全運營實踐與措施。 發(fā)表于:5/24/2022 基于知識圖譜的軟件配置漏洞分析技術(shù)研究 隨著科技發(fā)展,軟件也在日益更新,其功能和結(jié)構(gòu)愈發(fā)復雜多變,從而伴生的軟件配置漏洞導致的安全問題也日益增多。傳統(tǒng)的人工對配置進行核查不僅耗費時間和精力,而且效率低下,無法滿足及時高效確保軟件配置安全的需求。知識圖譜的發(fā)展在各個領域逐顯成效,它具有能處理海量數(shù)據(jù)、建立知識間關聯(lián)關系等優(yōu)勢,因此通過構(gòu)建軟件配置漏洞知識圖譜,來整合存儲軟件配置漏洞數(shù)據(jù),并達到可視化推理分析、關聯(lián)查詢等功能,以實現(xiàn)軟件配置漏洞分析更加智能化的目標。 發(fā)表于:5/24/2022 CITE2022工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會今日開播! 數(shù)字時代,數(shù)據(jù)作為新的生產(chǎn)要素,在數(shù)字社會發(fā)展中起到基礎性和支撐性關鍵作用。圍繞數(shù)據(jù)空間治理的最新發(fā)展趨勢和“十四五”工業(yè)互聯(lián)網(wǎng)發(fā)展要求,中國電子信息產(chǎn)業(yè)集團有限公司秉承加快打造國家網(wǎng)信產(chǎn)業(yè)核心力量和組織平臺的使命定位,圍繞工業(yè)、制造業(yè)數(shù)據(jù)利用與數(shù)據(jù)安全,面對工業(yè)、制造業(yè)數(shù)字化轉(zhuǎn)型中面臨的數(shù)據(jù)治理需求,召開“工業(yè)數(shù)據(jù)空間治理”——CITE2022工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會,為貫徹“十四五”時期工業(yè)互聯(lián)網(wǎng)的新發(fā)展理念和實踐路徑,為構(gòu)建新發(fā)展格局起到戰(zhàn)略支撐作用。 發(fā)表于:5/17/2022 零信任建設中的效果評估和IT審計重點 “零信任”是最近在互聯(lián)網(wǎng)上流行的安全術(shù)語之一,但它意味著什么?為什么安全或IT審計團隊應該開始關注這個術(shù)語? 發(fā)表于:5/16/2022 全國首例!短視頻平臺領域“網(wǎng)絡爬蟲”案件!提供軟件者被判刑一年六個月! 2021年9月,某信息公司員工吳先生在網(wǎng)絡上發(fā)現(xiàn)有人在兜售一款名叫匯易獲客的軟件,通過對方官網(wǎng)獲取電話,購買了該款軟件。在使用過后,吳先生驚訝地發(fā)現(xiàn)該軟件居然可以爬取自己公司后臺數(shù)據(jù)和直播間用戶的相關信息,隨即報警。 發(fā)表于:5/16/2022 缺少乏國家級防御者的網(wǎng)絡防御總是會失敗-理論停滯是阻礙美國網(wǎng)絡不安全的根本原因 關于國家網(wǎng)絡力量的辯論必須重新關注一個非技術(shù)問題:如何刺激和引導國防任務、戰(zhàn)略、理論、部隊和組織的有效變革。 發(fā)表于:5/16/2022 ?…77787980818283848586…?