信息安全最新文章 Signal回應美國當局對用戶數據需求傳票 Signal在安全性和隱私方面享有無與倫比的聲譽,得到了美國國家安全局(NSA)舉報人愛德華·斯諾登(Edward Snowden)和WhatsApp創始人布萊恩·阿克頓(Brian Acton)的高度認可。 發表于:11/2/2021 起底國家級APT組織:蔓靈花(APT-Q-37) 國家級APT(Advanced Persistent Threat,高級持續性威脅)組織是有國家背景支持的頂尖黑客團伙,專注于針對特定目標進行長期的持續性網絡攻擊。 發表于:11/2/2021 漏洞之王:Unicode編譯器漏洞威脅全球軟件代碼 近日,劍橋大學研究人員發現了一個可影響當今大多數計算機軟件代碼編譯器和軟件開發環境的漏洞。這個漏洞來自數字文本編碼標準Unicode的一個組件,Unicode目前在154中不同的編程語言腳本中定義了超過14.3萬個字符(除了一些非腳本字符集,例如表情符號)。 發表于:11/2/2021 加拿大最大城市遭勒索攻擊,公共交通IT系統幾乎全部癱瘓 加拿大最大城市多倫多的公共交通系統遭到勒索軟件襲擊,大量內部IT系統癱瘓; 發表于:11/2/2021 以零信任構建新信任,派拉軟件宣布數億元D輪融資 11月1日,派拉軟件宣布完成數億元人民幣的D輪融資。本輪融資由國方資本領投,老股東高瓴創投、中金啟辰、盛萬資本持續跟投,并獲得了新股東張江集團、創業接力集團、上海國際資管、蘋果資本、致道資本、南虹資本和驊榮投資跟投,義柏資本擔任公司D輪融資獨家財務顧問。本輪融資,將主要用于零信任安全相關的研發技術投入、人才引進和市場開拓,持續優化產品矩陣,增強一體化零信任安全服務能力和落地能力。 發表于:11/2/2021 Shrootless:macOS漏洞可繞過系統完整性保護 微軟在macOS系統中發現了一個安全漏洞,該漏洞CVE編號為CVE-2021-30892。攻擊者利用該漏洞可以繞過macOS的系統完整性保護(System Integrity Protection,SIP),并在設備上執行任意操作。 發表于:11/2/2021 深度學習如何廣泛用于惡意軟件檢測和分類 人工智能 (AI) 不斷發展,并在過去十年中取得了巨大進步。深度學習(DL, Deep Learning)是機器學習(ML, Machine Learning)領域中一個新的研究方向,深度學習是學習樣本數據的內在規律和表示層次,這些學習過程中獲得的信息對諸如文字,圖像和聲音等數據的解釋有很大的幫助。它的最終目標是讓機器能夠像人一樣具有分析學習能力,能夠識別文字、圖像和聲音等數據。 發表于:11/2/2021 美國全國步槍協會遭勒索軟件攻擊 日前,勒索軟件團伙Grief聲稱已在一次攻擊中“命中”美國全國步槍協會(NRA)。NRA的名稱被列在一個暗網泄密網站上(見下圖),Grief團伙通常會在其中列出他們感染的企業并且標注支付贖金要求。 發表于:11/2/2021 基于SSPM實現企業SaaS應用風險評估與防護 SSPM(全稱SaaS Security Posture Management,即SaaS安全配置管理),Gartner將其定義為“持續評估安全風險和管理SaaS應用程序安全態勢的工具”。其核心功能包括報告本機SaaS安全設置的配置,并為改進配置、降低風險提供建議。 發表于:11/2/2021 美國印太司令部轉向以數據為中心的指揮控制 美國印太司令部正在采取更加以數據為中心的方法來指揮和控制所屬部隊,具體三大舉措包括建設任務伙伴環境(MPE)、實施零信任解決方案以及解決數據挑戰。 發表于:11/2/2021 基于深度學習的目標檢測算法研究進展 目標檢測是指在視頻或圖片序列中把感興趣的目標與背景區分,是在圖像中確定目標是否存在且確定目標位置的過程,是計算機視覺領域中的主要研究方向。 發表于:11/2/2021 《個人信息保護法》背景下,互聯網企業個人信息保護的挑戰與思考 2021年11月1日,《個人信息保護法》(以下簡稱“個保法”)正式實施,該法的落地一方面從根本上保護了個人信息主體的權益,但同時對個人信息的處理者——互聯網公司、政務服務部門等則提出了很高的保護義務要求,并且提出了由國家監管部門、社會機構等多方共同監督個人信息保護落實情況的監管框架。 發表于:11/2/2021 開放霧計算安全體系架構綜述 隨著下一代移動網絡(NGMNs)、物聯網(IoTs)、邊緣計算、霧計算和云計算的相繼部署,全球信息服務基礎設施正在經歷有史以來最大的變革。這將徹底改變人們的生活和工作,同時對于產品和服務的供給模式、人機交互方式等諸多方面也將帶來顛覆性的影響。 發表于:11/2/2021 美國政府問責辦公室稱美國國安局應“重新評估”將其重大云計算項目授予AWS的決定 美國政府問責辦公室(GAO)在10月29日表示,美國國安局(NSA)需要重新考慮其選擇Amazon Web Services作為其重大云計算項目“狂風驟雨”(WILDANDSTOMY)唯一承包商的決定。今年8月,媒體披露美國國安局已將上述潛在價值達百億美元的保密云計算合約授予AWS,而競標該項目失敗的微軟公司則在7月21日向美國政府審計辦公室提出反對意見。 發表于:11/2/2021 賽事 | “樞網智盾-2021”智慧城市工控系統應急處置技術挑戰賽線上選拔賽圓滿收官(科目一) “樞網智盾-2021”智慧城市工控系統應急處置技術挑戰賽自9月啟動報名以來,受到安全領域、工控領域的廣泛關注,吸引了來自中國華能集團、國家電網公司、浙江能源集團、綠盟科技集團股份有限公司、杭州安恒信息技術股份有限公司、杭州默安科技有限公司、浙江大學、戰略支援部隊信息工程大學、杭州電子科技大學、中國電信股份有限公司研究院等國家央企、著名企業、知名高校以及各創新組織與團隊等累計50支隊伍報名參賽。 發表于:11/2/2021 ?…141142143144145146147148149150…?