信息安全最新文章 赴美上市與網絡、數據安全 | 美國法下獲取我國赴美上市企業數據的可能性(上) 我國企業赴美上市蘊涵的數據安全風險,業已引起廣泛關注和制度應對。例如,左曉棟談及:“[近期對滴滴的安全審查]主要關注的是,重要數據和公民個人信息的出境安全風險。”[1]因此,有必要梳理美國法下引致數據安全風險的可能性。更具體地說,有必要梳理美國法下,對在美發行美國存托憑證(ADR)[2]的企業,美國司法部門、行政部門和其它實體獲取企業數據的可能性。 發表于:7/28/2021 2021年Top 10隱私增強技術(PET) 盡管歐盟的 《通用數據保護條例》(GDPR)和加利福尼亞的《加州消費者隱私法案》(CCPA)等數據隱私立法旨在防止隱私泄露,但消費者的隱私仍然經常受到黑客、公司和政府的侵犯。隨著企業與第三方公司共享消費者數據以獲取洞察力、改善服務或將數據資產貨幣化,這種情況正在不斷加劇。隱私增強技術(PET)使企業能夠利用越來越多的數據,同時確保個人或敏感信息保持私密性。 發表于:7/28/2021 聚焦360政企安全集團的增長核心“新戰法和新框架” 在去年嘶吼網絡安全產業百強調研時,研究院根據網絡安全領域廠商的發展情況作出劃分。360政企安全集團作為網絡安全領域的市場領導者,其占有較大的市場份額,而且領導著新產品與新框架的推出,不斷開拓著市場總需求,在整體生態合作上進一步提升。此次,我們跟隨360政企安全集團應對競爭和驅動增長的核心“新戰法和新框架”分析其發展戰略,一起與各位探討網絡安全領域的策略與戰術。 發表于:7/28/2021 工業和信息化部啟動互聯網行業專項整治行動 工業和信息化部認真貫徹落實習近平總書記關于促進平臺經濟健康發展的重要指示批示精神,立足互聯網行業管理主業主責,在前期APP專項整治的基礎上,進一步梳理互聯網行業社會關注度高、影響面廣、群眾反映強烈的熱點難點問題,決定開展互聯網行業專項整治行動,旨在引導形成開放互通、安全有序的市場環境,推動行業規范健康高質量發展。 發表于:7/28/2021 東京奧運會變黑客演習場,開幕式前發現針對日本PC的惡意軟件 近日,一家日本安全公司表示,發現了一個以奧運會為主題的惡意軟件樣本,其中包含擦除受感染系統上全部文件的功能,而且針對的目標似乎是日本個人電腦。 發表于:7/28/2021 強網壯基,美國眾議院推動八項網絡安全法案立法 這八項法案旨在增強網絡與供應鏈安全水平,也標志著美國向著物理與數字安全的前景邁出了重要一步。 發表于:7/28/2021 官員警告供水系統存在網絡安全漏洞 今日,美國立法者和專家警告:在針對一些美國組織的攻擊不斷升級之際,美國關鍵的水務部門存在巨大的網絡安全漏洞。 發表于:7/28/2021 互聯網專項整治行動已啟動!聚焦彈窗欺騙等熱點難點問題 7月26日,工信部發布公告稱,現已正式啟動為期半年的互聯網專項整治行動,在前期APP專項整治的基礎上,聚焦當前互聯網的熱點難點問題進行重點整治。相信再過不久,整個互聯網行業市場環境也能“清爽”不少。 發表于:7/28/2021 通過零信任安全保護混合工作場所 零信任架構提供了一種越來越流行的方法,可以在混合云、靈活工作和持續威脅行為者的世界中最大限度地減少網絡風險。 發表于:7/28/2021 Clubhouse被黑曝“非法竊取”超38億電話號碼 Clubhouse是一款適用于iOS和Android的社交音頻應用程序,用戶可以在可容納數千人的語音聊天室中進行交流。Clubhouse在2月時候風靡全球,當時火到不僅橫掃全美、霸占了日本App Store總榜第一,當時還直接空降了咱中國微博熱搜,一度一個邀請碼漲到1000美元以上。截至 2021年4月,風險資本家在一輪融資中對Clubhouse的估值接近40億美元。 發表于:7/28/2021 因遭受網絡攻擊,南非多個重要港口運輸系統癱瘓 南非國家運輸公司遭遇網絡攻擊,其經營的開普勒、德班港口等受到影響,集裝箱運輸業務陷入停頓,系統恢復前不會有任何貨物進出。 發表于:7/28/2021 共治全球分布式拒絕服務攻擊需要良策 譯介了位于愛沙尼亞塔林的北約協同網絡防御卓越中心(NATO CCDCOE)專家阿圖斯·拉夫列諾夫的文章。文章認為,全球分布式拒絕服務攻擊(DDoS)日益普遍,攻擊規模和帶寬屢創新高,對全球互聯網安全運行帶來巨大威脅。傳統的應對DDoS攻擊的思路越來越難以奏效,必須引入更多參與方,齊抓共管共同促進對全球DDoS攻擊的治理。 發表于:7/28/2021 建筑行業的網絡安全挑戰 隨著互聯網的高速發展,數字化轉型是每個行業的核心,沒有一個行業可以在數字化的大潮中逆流而行。當談起建筑行業時,可能會想起工人坐在城市上方,在建筑橫梁上吃午餐的畫面。然而,快速的數字化已經改變了建筑行業,并將繼續推動變革和鼓勵創新。傳統的經營方式必將面對隨之而來的額外風險和挑戰。 發表于:7/28/2021 關于Windows Print Spooler遠程代碼執行0 day漏洞 上個月,一名安全研究人員意外發現了一個名為PrintNightmare的0 day漏洞,利用此漏洞,黑客可以在補丁完善的Windows Print Spooler設備上獲得完整的遠程代碼執行能力,此漏洞被微軟追蹤為CVE-2021-34527。 發表于:7/28/2021 伊朗針對西方的秘密網絡戰計劃被曝光 天空新聞(Sky News)當地時間7月26日晚間公布了五份機密文件,據稱這些文件顯示伊朗計劃侵入包括歐洲在內的西方國家的基礎設施。伊朗駐倫敦大使館沒有回應就這些指控置評的請求。盡管過去曾有伊朗和其他國家進行此類黑客攻擊的報道,但媒體機構獲得伊斯蘭革命衛隊(Islamic Revolutionary Guard Corps)網絡部隊第13部隊(Unit 13)的實際內部策劃文件是非常罕見的。越來越多的國家,包括英國,擁有網絡武器,并正在努力發展新的進攻能力。這項工作通常是最高機密。因此,看到一個國家進行網絡攻擊研究的書面證據是非常罕見的。 發表于:7/28/2021 ?…235236237238239240241242243244…?