信息安全最新文章 《車聯網身份認證和安全信任試點技術指南 (1.0)》發布 為貫徹落實《車聯網(智能網聯汽車)產業發展行動計劃》《新能源汽車產業發展規劃(2021-2035年)》《智能汽車創新發展戰略》和車聯網產業發展專委會第四次全體會議工作任務要求,加快推進車聯網網絡安全保障能力建設,構建車聯網身份認證和安全信任體系,推動商用密碼應用,保障蜂窩車聯網(Cellular Based V2X,C-V2X)通信安全,工業和信息化部開展了車聯網身份認證和安全信任試點工作。 發表于:9/26/2021 歐盟將德國大選前的“Ghostwriter”黑客事件歸因于俄羅斯 據外媒TechCrunch報道,歐盟警告說,其可能就俄羅斯參與針對幾個歐盟成員國的“惡意網絡活動”采取行動。根據歐洲理事會周五的一份新聞稿,“Ghostwriter”活動針對的是“歐盟的許多議會成員、政府官員、政治家以及新聞界和民間社會的成員”,并且是通過“訪問計算機系統和個人賬戶以及竊取數據”來進行的。 發表于:9/26/2021 歐洲呼叫中心巨頭分部遭勒索軟件,多個關基組織客服中斷 歐洲呼叫中心巨頭Covisian的西班牙語分部遭Conti勒索軟件襲擊,內部系統被迫癱瘓,導致西班牙、南美洲的多個組織客服意外中斷服務; 發表于:9/26/2021 微軟Exchange漏洞暴露10萬Windows域憑證 微軟 Exchange Autodiscover設計和實現漏洞引發嚴重憑證泄露攻擊,數十萬Windows域憑證泄露。 發表于:9/26/2021 微軟修補被頻繁利用的Windows 0 day漏洞 在9月的Patch Tuesday發布的一系列安全補丁中,微軟發布了66個CVE的補丁,其中三個被列為微軟四級劃分系統中的重大(critical)等級,這三個之中一個名為Windows MSHTML的0day漏洞已經受到了近兩周的積極攻擊。 發表于:9/26/2021 數據庫審計產品的演進與發展 在大眾眼里,數據庫審計(簡稱“數審”)系統是數據安全領域的入門級產品,不過,歷經近20年的發展,數據庫審計技術路線和產品定位不斷革新和演變,如今,已經從入門產品,發展為進階產品,甚至在未來有可能成為終極產品之一。 發表于:9/26/2021 數據衰減——企業數據安全的新挑戰 數據衰減,指數據的老化和過時,由于數據的完整性、一致性和準確性喪失而不再可用。不再容易解讀的數據無法被有效利用,因此缺乏價值。在接下來的5年中,全球預計將產生超過180 ZB的數據,這意味著數據衰減肯定會以比現在更快的速度發生。 發表于:9/26/2021 談網絡空間安全在美軍數字現代化戰略中的地位 2020年,是美軍數字現代化戰略穩步推進并分階段實施各項戰略目標的一年,是承上啟下的關鍵之年。而網絡空間安全,是美軍數字現代化戰略至關重要的一環。 發表于:9/26/2021 解析日本網絡空間作戰力量 2020年9月,日本防衛省公布2021財年防衛預算申請,網絡領域經費再創歷史新高。預算計劃新編網絡戰部隊——自衛隊網絡防衛隊,將原隸屬于陸海空自衛隊的網絡戰人員轉至新設部隊名下。這是繼2014年日本設立專門網絡部隊后的另一重要舉措,也是日本高度重視網絡攻防力量的體現。 發表于:9/26/2021 美國情報界也在用,包括NSA、CIA、DHS等 相信大家都在用廣告攔截器,這是個好東西,表明上它只是為了攔截廣告,擦亮你的眼睛,清空你的視野。但更大的作用在于它還可以攔截惡意廣告,這些廣告有時會入侵你的設備或收集有關設備的敏感信息。 發表于:9/26/2021 國家工程實驗室安全資訊周報20210926期 國家工程實驗室安全資訊周報 發表于:9/26/2021 為什么控制系統信息安全建設需要基于行為分析 工業控制系統由控制器、PLC模塊、DCS控制柜、觸摸屏、HMI設備、通訊卡等硬件,以及SCADA組態軟件、編程軟件、操作系統軟件等軟件組成,應用于工業現場環境,用于不同行業的生產業務場景。 發表于:9/26/2021 網絡安全等級保護:信息技術服務過程一?般要求 信息技術服務( Information technology service)是供方為需方提供開發、應用信息技術的服務,以及供方以信息技術為手段提供支持需方業務活動的服務。 發表于:9/25/2021 美國要打一場網絡空間全民戰爭 2021年8月25日,拜登會見了美國私營部門和教育部門的負責人,決定舉全國之力(whole of nation)應對網絡安全威脅,充分調動和利用微軟等大公司的潛力,加強網絡防護和網絡技術人才培養。美國在“美國特色的網絡空間人民戰爭之路”上加速狂奔。 發表于:9/25/2021 如何選擇保護密碼? 我們可能每天都使用個人識別碼 (PIN)、密碼或口令。從 ATM 取錢或在商店使用借記卡,到登錄電子郵件或在線零售商。跟蹤所有數字、字母和單詞組合可能令人沮喪,但這些保護措施很重要,因為黑客對我們的信息時刻構成真正的威脅。通常,攻擊并不是專門針對某個人的賬戶,而是關于使用對信息的訪問權限來發起更大的攻擊。 發表于:9/25/2021 ?…179180181182183184185186187188…?