信息安全最新文章 BusyBox 14個安全漏洞 Jfrog安全研究人員在BusyBox Linux工具中發(fā)現(xiàn)了14個安全漏洞。 發(fā)表于:11/12/2021 2016 年到 2021 年間俄語地區(qū)網(wǎng)絡(luò)攻擊趨勢的變化 本文雖然主要關(guān)注在俄羅斯境內(nèi)活動的網(wǎng)絡(luò)攻擊者,但這些網(wǎng)絡(luò)攻擊者很少將自己限制在俄羅斯境內(nèi),勒索軟件組織就是此類跨境活動的一個典型例子。 發(fā)表于:11/12/2021 勒索軟件團伙開始針對企業(yè)金融活動進行攻擊 美國聯(lián)邦調(diào)查局(FBI)警告說,勒索軟件團伙正在以財務(wù)風險為威脅,針對上市公司進行攻擊,威脅其支付贖金。 發(fā)表于:11/12/2021 全球超八成企業(yè)面臨勒索軟件威脅 日前,云端服務(wù)公司Mimecast對全球742名網(wǎng)絡(luò)安全專業(yè)人士進行了調(diào)查,并編制最新報告《勒索軟件就緒狀況:面對現(xiàn)實差距》。 發(fā)表于:11/12/2021 基于蜜罐實現(xiàn)擬態(tài)仿真與主動欺騙防御 近年來,網(wǎng)絡(luò)安全建設(shè)從合規(guī)需求為主,轉(zhuǎn)變?yōu)楦匾暼绾尾拍苡行拐鎸嵐簟S捎诿酃藜夹g(shù)不同于DPI流量檢測、EDR端點檢測技術(shù),它帶來的是一種新安全能力:欺騙防御能力,能夠在攻防對抗中主動誘捕、溯源反制,扭轉(zhuǎn)攻防不對稱的現(xiàn)狀,所以蜜罐在近兩三年得以有更大的市場需求。 發(fā)表于:11/12/2021 合適才是最好的,五大IT風險評估框架介紹 企業(yè)組織在選擇IT風險評估框架時,需要遵循“合適才是最好的”的原則,合適的風險評估框架和方法可以幫助其打消IT疑慮。 發(fā)表于:11/12/2021 信息犯罪與電子取證:遠程取證工具 當前主流的遠程取證工具有:EnCase Enterprise、審查大師(FAIM) 等系統(tǒng)。在全球500強企業(yè)中不少企業(yè)采用遠程取證工具開展企業(yè)內(nèi)部審計、合規(guī)調(diào)查、反舞弊調(diào)查等工作。 發(fā)表于:11/12/2021 調(diào)查:超五成受訪者曾遭個人信息泄露,超三成被大數(shù)據(jù)殺熟 中國新聞網(wǎng) 11月10日消息,當日,中國標準化協(xié)會安全健康消費工作委員會聯(lián)合《中國消費者》雜志社等發(fā)布的《關(guān)于消費者個人信息保護的調(diào)查報告》顯示,對于是否發(fā)生過個人信息泄露問題,有52.70%的受訪者明確表示曾發(fā)生過個人信息泄露;47.30%的受訪者未發(fā)生個人信息泄露或不清楚個人信息是否已經(jīng)泄露。 發(fā)表于:11/12/2021 BillQuick計費軟件被攻擊者利用進行勒索軟件攻擊 研究人員發(fā)現(xiàn)攻擊者利用了當前流行的計時計費系統(tǒng)中的一個關(guān)鍵零日漏洞(現(xiàn)已修補),成功接管了含有漏洞的服務(wù)器,并使用勒索軟件攻擊了該公司的網(wǎng)絡(luò)。 發(fā)表于:11/11/2021 警惕!”網(wǎng)絡(luò)雇傭軍“正在興起并成為網(wǎng)絡(luò)攻擊的幫兇 隨著網(wǎng)絡(luò)攻擊已經(jīng)成為強大組織的攻擊武器庫中的常見工具,一個基于提供網(wǎng)絡(luò)攻擊服務(wù)、工具甚至培訓潛在客戶的行業(yè)已經(jīng)發(fā)展起來。 發(fā)表于:11/11/2021 專家解讀 | 預防沉迷網(wǎng)絡(luò),促進學生成長 近日,教育部辦公廳等六部門印發(fā)了《關(guān)于進一步加強預防中小學生沉迷網(wǎng)絡(luò)游戲管理工作的通知》(以下簡稱《通知》),這是預防學生沉迷網(wǎng)絡(luò),促進學生健康成長的又一行動舉措,足以表明黨中央對青少年身心健康的高度重視。 發(fā)表于:11/11/2021 專題·智能網(wǎng)聯(lián)汽車安全 | 加強智能網(wǎng)聯(lián)汽車信息安全實驗環(huán)境建設(shè) 近年來,智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)深度融合發(fā)展力度空前未有,成為目前新興化產(chǎn)業(yè)中的熱點發(fā)展產(chǎn)業(yè)。 發(fā)表于:11/11/2021 關(guān)注 | 工信部就“關(guān)于加強工業(yè)互聯(lián)網(wǎng)平臺安全建設(shè)的建議”進行答復 為貫徹落實習近平總書記關(guān)于堅持和完善人民代表大會制度的重要思想、關(guān)于加強和改進人民政協(xié)工作的重要思想,工業(yè)和信息化部積極做好十三屆全國人大四次會議代表建議、全國政協(xié)十三屆四次會議提案的辦理工作,特別是結(jié)合黨史學習教育,切實為民辦實事、解難題,強化組織指導,創(chuàng)新溝通機制,努力將代表委員提出的有價值、高質(zhì)量建議轉(zhuǎn)化為破解難題的政策措施,推動工業(yè)和信息化事業(yè)高質(zhì)量發(fā)展。 發(fā)表于:11/11/2021 專題·原創(chuàng) | 對關(guān)鍵信息基礎(chǔ)設(shè)施保護的新思考 從 2021 年公開發(fā)布的網(wǎng)絡(luò)安全發(fā)展趨勢預測報告中可以看出,最新出臺的政策法規(guī)對網(wǎng)絡(luò)安全治理的影響意義深遠。 發(fā)表于:11/11/2021 精益安全為小團隊賦能大企業(yè)的戰(zhàn)力 根據(jù)ISACA 2021年網(wǎng)絡(luò)安全狀況報告,61%的網(wǎng)絡(luò)安全專業(yè)人員表示其所在企業(yè)安全崗位人才短缺,而在去年遭受較多網(wǎng)絡(luò)攻擊的企業(yè)組織中,68%表示其在一定程度上是因為人手不足。安全人才短缺的企業(yè)組織確實更有可能遭受網(wǎng)絡(luò)攻擊,但是,增加人手也不一定是靈丹妙藥。 發(fā)表于:11/11/2021 ?…124125126127128129130131132133…?