信息安全最新文章 智庫快訊丨美國發布EDR備忘錄以促進網絡安全 10月8日,美國行政管理和預算辦公室(Office of Management and Budget,以下簡稱OMB)發布了一份主題為“通過終端監測與響應分析(Endpoint Detection and Response,以下簡稱EDR),提升聯邦政府系統網絡安全漏洞和事件監測能力”的備忘錄,要求聯邦各機構與國土安全部網絡安全和基礎設施安全局(Cybersecurity and Infrastructure Security Agency,以下簡稱CISA)通力合作,共同促進網絡安全。 發表于:10/28/2021 2021年易受攻擊的六個IT資產 近日,在Solarwinds供應鏈攻擊事件周年紀念日之際,以及在網絡安全異常動蕩一年之后,Randori發布一份報告,列出了最容易受到攻擊者攻擊的6個IT資產,分別是SolarWinds、IIS6、ASA、Citrix Netscaler、OWA、RDP。 發表于:10/28/2021 美國國土安全部發布后量子密碼學過渡路線圖 近日,美國國土安全部(DHS)與美國商務部國家標準與技術研究所(NIST)合作,發布一份后量子密碼學過渡路線圖指南,該指南為利益相關者提供了可實現的步驟,以降低與量子計算技術進步相關的風險,闡明了企業組織向后量子密碼學過渡的最佳方式。 發表于:10/28/2021 復雜環境下企業應用安全的五大挑戰 隨著遠程辦公的常態化,企業組織加快了向云端遷移的步伐。Radware最近發布了《Web應用程序和API保護狀況報告》,數據顯示,受訪企業中有70%的Web應用程序運行在由公共云、私有云和本地數據中心構成的混合、異構環境中,企業應用系統面臨五大安全挑戰,安全管理者需要新的思考方式,并具備保護混合環境應用安全的關鍵能力。 發表于:10/28/2021 WiFi網絡有多不安全:70%存在被黑風險 網絡安全研究人員發現特拉維夫5000個WiFi網絡中有70%可被攻擊。 發表于:10/28/2021 英國將建設新數字戰中心以發動“進攻性”網絡攻擊 英國國防大臣本·華萊士表示,英國政府將耗資50億英磅建立國家網絡部隊(NCF)總部。新的數字戰中心將設在蘭開夏郡的薩默斯伯里,由英國國防部和政府通訊總部(GCHQ)共同運營,這將使英國處于能夠發動進攻性網絡攻擊的國家的“前沿”。新部門應在2030年全面投入運營,預計屆時將雇用數千名網絡專家和分析師。 發表于:10/28/2021 英國將建設新數字戰中心以發動“進攻性”網絡攻擊 英國國防大臣本·華萊士表示,英國政府將耗資50億英磅建立國家網絡部隊(NCF)總部。新的數字戰中心將設在蘭開夏郡的薩默斯伯里,由英國國防部和政府通訊總部(GCHQ)共同運營,這將使英國處于能夠發動進攻性網絡攻擊的國家的“前沿”。新部門應在2030年全面投入運營,預計屆時將雇用數千名網絡專家和分析師。 發表于:10/28/2021 美軍高官談網絡空間作戰思維的四大轉變 負責網絡政策的美國國防部副助理部長歐陽沅就美軍網絡空間作戰及在打擊勒索軟件攻擊方面的作用發表看法。 發表于:10/28/2021 美國網絡司令部司令談網絡安全新思維 美國網絡司令部司令保羅·中曾根10月5日出席網絡安全公司曼迪昂特主辦的網絡防御峰會,并就網絡司令部戰略轉變、網絡安全新思維、公私安全合作發表看法。 發表于:10/28/2021 美國務院設立網絡局以應對黑客攻擊 美國務院宣布將設立網絡空間和數字政策局,以應對勒索軟件攻擊、網絡安全國際規范、全球數字自由等方面的挑戰。新機構將由一名由參議院確認的無任所大使領導,并重點關注三個關鍵領域:國際網絡空間安全、國際數字政策和數字自由。 發表于:10/28/2021 以“國家安全”為由,美國FCC叫停中國電信美洲業務 以所謂“國家安全”為由,打壓中國企業,美國政府最終動手了。 發表于:10/28/2021 德國汽車零配件龍頭遭勒索攻擊,生產系統癱瘓 員工被迫休假 德國跨國企業Ebersp?cher Group遭勒索軟件攻擊,官網、郵件、辦公網絡、生產系統等紛紛癱瘓; 發表于:10/28/2021 BlackMatter表明農業已成黑客攻擊目標 美國聯邦調查局(FBI)本周發布報告,強調BlackMatter勒索軟件團伙對農業公司形成威脅。農業已經到了需要加強自身網絡安全的時候。 發表于:10/28/2021 2020-2021年度數字防御報告 隨著網絡犯罪分子改變策略,利用當前事件和易受攻擊的目標,通過新渠道推進其活動,某些類型的攻擊已經升級。近期,微軟發布了第二份年度數字防御報告,指出俄羅斯黑客在2020年7月到2021年6月間不僅攻擊頻率提高,成功入侵比例也從前一年的2成增加到3成,并且滲透政府組織搜集情報的行為也更加頻繁,報告同時還將矛頭指向朝鮮、伊朗和中國等。此外,報告還重點關注最新穎和與社區相關的威脅。 發表于:10/28/2021 英偉達收購Arm新進展,歐盟宣布深入調查 歐盟委員會日前宣布,歐盟委員會已對英偉達收購Arm的交易展開了深入調查,以評估英偉達根據歐盟合并條例擬收購 Arm 的計劃。委員會擔心合并后的實體將有能力和動機限制 NVIDIA 的競爭對手使用 Arm 的技術,并且擬議的交易可能導致半導體行業的價格上漲、選擇減少和創新減少。 發表于:10/28/2021 ?…146147148149150151152153154155…?