信息安全最新文章 車聯網數據安全開始影響產業發展進程 隨著互聯網、智能化技術在汽車領域的不斷拓展,車聯網作為汽車、電子、信息等深度融合的新興產業生態,已成為推動制造業高質量發展的重要動力。然而,安全問題已經成為影響車聯網行業健康發展的一個巨大隱患。業界專家認為,當下車聯網的安全問題已經由實驗室研究院開始走向產業化對抗,在經過整車安全單點防護階段之后,當前行業進入體系化、標準化建設階段,未來還將迎來實戰化階段。 發表于:7/12/2021 工信部發布《網絡安全產業高質量發展三年行動計劃(2021-2023年)(征求意見稿)》 網絡安全產業作為新興數字產業,是維護國家網絡空間安全和發展利益的網絡安全技術、產品生產和服務活動,是建設制造強國和網絡強國的基礎保障。近年來,我國網絡安全產業取得積極進展,特別是隨著5G、大數據、人工智能、車聯網、工業互聯網、物聯網等新技術新業務新模式快速發展,網絡安全、數據安全等技術、產品和服務蓬勃發展。 發表于:7/12/2021 中國信息安全研究院左曉棟:《網絡安全審查辦法》為什么這樣改? 2021年7月10日,國家網信辦官網發布了《網絡安全審查辦法(修訂草案征求意見稿)》(以下簡稱《修訂草案》),向社會公開征集意見。 發表于:7/12/2021 企業網站安全的“定時炸彈” 應用安全的工作有時候感覺就像在“和以往一樣的工作”與“該死的一天來了”之間反復橫跳。而當數字化轉型在每個部門都在加速進行,遠遠超過安全控制的節奏的時候,平衡就更加困難了。 發表于:7/12/2021 國家工程實驗室安全資訊周報 國家工程實驗室安全資訊周報 發表于:7/12/2021 利用CVE-2020-9971繞過Microsoft Office的應用程序沙箱 在本文中,研究人員展示了他們如何利用已發布的 macOS/iOS 權限提升漏洞將 Word 文檔武器化,解除應用程序沙箱限制并獲得更高權限。 發表于:7/12/2021 Zloader惡意軟件可禁用office宏警告 過去幾年,使用社會工程的微軟office宏惡意軟件成為惡意軟件感染的一種新方式。惡意軟件作者還不斷發展其家屬以繞過檢測。這些技術使用宏混淆、DDE、以及使用支持老版本的xls格式。 發表于:7/12/2021 不斷健全個人信息保護的綜合治理體系 個人信息是寶貴的數字資產,加強個人信息保護,規范個人信息獲取及使用,不僅事關個人權益的維護,也關系到數字經濟健康發展 發表于:7/12/2021 涉嫌超范圍收集個人信息 18款App被通報整改 國家計算機病毒應急處理中心近期通過互聯網監測,發現18款移動應用存在隱私不合規行為,違反網絡安全法相關規定,涉嫌超范圍采集個人隱私信息,將對它們采取通報整改等處理舉措。 發表于:7/12/2021 北美電力行業深刻反思SolarWinds供應鏈攻擊事件的教訓并發出警示 2021年7月6日,美國聯邦能源監管委員會(FERC)和北美電力可靠性公司(NERC)電力信息共享和分析中心(E-ISAC)發布了一份白皮書,題為《SolarWinds及其相關供應鏈的攻擊——對北美電力行業的教訓》。該白皮書描述了這些與供應鏈相關的重大網絡安全事件,以及為確保系統安全而采取的關鍵行動,并旨在讓電力行業的利益相關者和供應商考慮下一步如何持續有效應對SolarWinds網絡攻擊,以及最近發現的有可能危及電力行業網絡安全的其他網絡安全漏洞問題。特別強調需要對北美電力行業的供應鏈攻擊和安全事件保持足夠警惕。 發表于:7/12/2021 美國 CISA 在其 CSET 安全軟件中引入勒索軟件情況評估 (RRA) 鑒于針對不同組織的勒索軟件攻擊事件不斷增加,美國 CISA 推出了新的安全審計工具。CISA 將其稱為勒索軟件就緒評估 (RRA),作為其 CSET 桌面安全工具中的一個新模塊。 發表于:7/12/2021 印度政府即將制定國家網絡安全戰略 在 2021年7 月 2 日舉行的以“新常態下的網絡安全”為主題的印度公共事務論壇 (PAFI) 對話中,印度政府總理辦公室國家網絡安全協調員拉杰什·潘特中將 (Dr) Rajesh Pant,表達了印度政府今年發布新網絡安全戰略的意圖。他補充說,該戰略將“全面覆蓋印度網絡空間的整個生態系統”。 發表于:7/12/2021 Rambus攜手萊迪思開發下一代安全解決方案 中國北京 2021年7月6日 —— Rambus Inc. (NASDAQ: RMBS) 與萊迪思(Lattice)半導體公司(NASDAQ:LSCC)今日宣布建立合作關系,將利用兩家公司各自的技術專長,開發下一代安全解決方案。Rambus是業界領先的Silicon IP和芯片提供商,致力于讓數據傳輸更快更安全,萊迪思是低功耗可編程器件領先供應商。雙方攜手合作之后,客戶將有望在萊迪思FPGA上使用Rambus的安全硬件IP,應用于通信、計算、工業、汽車和消費等領域。 發表于:7/11/2021 隨著后COVID時代經濟的發展,針對銀行業的攻擊激增 對于許多人來說,COVID-19是一場毀滅性的災難。但是對于針對銀行進行攻擊的犯罪分子來說,它卻是一個非常不錯的賺錢機會。 發表于:7/11/2021 《網絡安全審查辦法》征求意見,監管升級勢在必行 | 新京報社論 滴滴出行等多家互聯網企業被網絡安全監管事件尚在進行中,7月10日,國家互聯網信息辦公室發布了《網絡安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知。征求意見稿指出,掌握超過100萬用戶個人信息的運營者赴國外上市,必須向網絡安全審查辦公室申報網絡安全審查。 發表于:7/11/2021 ?…249250251252253254255256257258…?