信息安全最新文章 Black Hat Asia 2021:針對(duì)微軟IIS和SQL服務(wù)器的新攻擊面 研究人員在Black Hat Asia 2021大會(huì)上分享了針對(duì)微軟IIS和SQL服務(wù)器的新攻擊面。 發(fā)表于:8/8/2021 NicheStack TCP/IP協(xié)議棧中的14個(gè)安全漏洞 Forescout研究實(shí)驗(yàn)室與JFrog安全研究人員發(fā)現(xiàn)了影響NicheStack TCP/IP棧的14個(gè)安全漏洞,這14個(gè)安全漏洞被命名為INFRA:HALT。攻擊者利用這些漏洞可以實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行、DoS、信息泄露、TCP欺騙以及DNS緩存投毒。 發(fā)表于:8/8/2021 阻止商業(yè)電子郵件犯罪 (BEC) 攻擊的最佳策略 商業(yè)電子郵件犯罪 (BEC) 是指沒有有效載荷的所有類型的電子郵件攻擊。盡管有多種類型,但攻擊者利用 BEC 技術(shù)滲透組織的主要機(jī)制主要有兩種:欺騙和帳戶接管攻擊。 發(fā)表于:8/8/2021 心懷不滿的勒索關(guān)聯(lián)公司泄露Conti團(tuán)伙技術(shù)手冊(cè)(附可加黑IP地址) Conti勒索軟件計(jì)劃的一名心懷不滿的成員昨天泄露了Conti團(tuán)伙用于培訓(xùn)手冊(cè)和技術(shù)指南,這些指南培訓(xùn)附屬成員如何在被黑公司內(nèi)部訪問、橫向移動(dòng)和升級(jí)訪問權(quán)限的然后在加密文件之前泄露其數(shù)據(jù)。 發(fā)表于:8/8/2021 中國臺(tái)灣主板巨頭技嘉遭遇RansomExx勒索 中國臺(tái)灣計(jì)算機(jī)硬件供應(yīng)巨頭技嘉遭受勒索軟件攻擊,黑客目前威脅要在暗網(wǎng)上發(fā)布超過112GB的商業(yè)數(shù)據(jù),除非該公司同意他們的贖金要求。 發(fā)表于:8/8/2021 蘋果將掃描所有iCloud照片保護(hù)兒童,引發(fā)全球隱私熱議,斯諾登稱“大規(guī)模監(jiān)視” 蘋果公司上周五表示,將在 iOS、iPadOS、watchOS和macOS中引入新的兒童安全功能,以限制兒童性虐待材料 (CSAM) 在美國的傳播。該舉措引起全球?qū)τ陔[私的熱議,斯諾登更是稱蘋果這是強(qiáng)推:“大規(guī)模監(jiān)視”。 發(fā)表于:8/8/2021 國土安全部部長(zhǎng)馬約卡斯鼓勵(lì)黑客加入政府為國效力 美國國土安全部部長(zhǎng)亞歷杭德羅·馬約卡斯(Alejandro Mayorkas)鼓勵(lì)黑帽網(wǎng)絡(luò)安全會(huì)議的與會(huì)者與該機(jī)構(gòu)合作,確定網(wǎng)絡(luò)安全政策的未來。 發(fā)表于:8/8/2021 美聯(lián)合網(wǎng)絡(luò)防御協(xié)作機(jī)構(gòu)將創(chuàng)造包容、協(xié)作、積極的網(wǎng)絡(luò)防御聯(lián)合環(huán)境 當(dāng)?shù)貢r(shí)間8月5日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(Cybersecurity and Infrastructure Security Agency)宣布了一項(xiàng)名為“聯(lián)合網(wǎng)絡(luò)防御協(xié)作”機(jī)構(gòu)(Joint Cyber Defense Collaborative,JCDC)的新行動(dòng)倡議,旨在幫助美國抵御針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)威脅。JCDC計(jì)劃通過領(lǐng)導(dǎo)網(wǎng)絡(luò)信息共享和防御行動(dòng)計(jì)劃的發(fā)展來統(tǒng)一網(wǎng)絡(luò)防御——從打擊勒索軟件和對(duì)云服務(wù)的攻擊開始。JCDC將包括聯(lián)邦、州、地方、部落和地區(qū)政府合作伙伴,以及信息共享和分析機(jī)構(gòu)、關(guān)鍵基礎(chǔ)設(shè)施所有者和運(yùn)營商、學(xué)術(shù)合作伙伴和其他私人實(shí)體。亞馬遜網(wǎng)絡(luò)服務(wù)、谷歌Cloud、微軟、FireEye Mandiant、Lumen、Verizon、AT&T、Palo Alto Networks和CrowdStrike等知名企業(yè)已經(jīng)表示加盟。 發(fā)表于:8/8/2021 2021年7月全球數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊匯總 2021年7月全球數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊匯總 發(fā)表于:8/6/2021 講述:一個(gè)天真的美國國家安全局工作人員如何幫助外國建立一個(gè)進(jìn)攻性的安全部門 最初是為一個(gè)天真、年輕的安全分析師提供的令人難以置信的工作機(jī)會(huì),變成了一個(gè)爆炸性的案例,前美國專家在不知不覺中幫助外國服務(wù)機(jī)構(gòu)建立了一個(gè)進(jìn)攻性的安全部門。 發(fā)表于:8/6/2021 亞馬遜、谷歌、微軟等多家美國科技企業(yè)加入政府項(xiàng)目,對(duì)抗勒索軟件 北京時(shí)間 8 月 6 日早間消息,因?yàn)榫W(wǎng)絡(luò)攻擊已經(jīng)成為常規(guī)威脅,亞馬遜、谷歌、微軟及其它幾家科技企業(yè)加入一個(gè)政府項(xiàng)目,對(duì)抗勒索軟件。 發(fā)表于:8/6/2021 小米葡萄牙商店接受加密貨幣比特幣、以太坊、泰達(dá)幣支付 中華網(wǎng)財(cái)經(jīng)8月6日訊,小米葡萄牙商店的社交媒體官方賬號(hào)稱,接受比特幣、以太坊、泰達(dá)幣這前三大數(shù)字貨幣和其他幾個(gè)加密貨幣作為支付手段。比特幣漲幅擴(kuò)大至逾2%,8月2日來首次升破4萬美元至日高,以太坊一度漲4%,兩個(gè)月來首次重返2800美元。 發(fā)表于:8/6/2021 涉案1000多萬!淳安警方偵破特大跨境網(wǎng)絡(luò)賭博案,已抓獲并刑拘嫌疑人24名 近日,淳安警方集中80余名警力在河北、河南、遼寧、陜西、廣西等8省市同步對(duì)一特大網(wǎng)絡(luò)賭博案進(jìn)行集中收網(wǎng),截至目前,已抓獲并刑拘嫌疑人24名。初步查證涉案金額1000余萬元,查扣作案手機(jī)100余部,服務(wù)器、電腦主機(jī)等12臺(tái),銀行卡60余張。 發(fā)表于:8/6/2021 數(shù)字時(shí)代的商品“身份證” 騰訊安心平臺(tái)助力品牌全鏈路數(shù)字化 8月5日,騰訊安全正式對(duì)外發(fā)布戰(zhàn)略新品——騰訊安心平臺(tái)。該平臺(tái)基于騰訊在一物一碼、區(qū)塊鏈等前沿技術(shù)領(lǐng)域的積累和探索,結(jié)合二十多年的黑灰產(chǎn)對(duì)抗經(jīng)驗(yàn)和安全能力沉淀,致力于幫助企業(yè)實(shí)現(xiàn)從商品生產(chǎn)過程、流通過程、營銷過程的全鏈路數(shù)字化管理,為每一件商品定制專屬“身份證”,讓商品全流程“來源可追、去向可查”,增溢品牌價(jià)值,降低消費(fèi)者鑒別甄選商品門檻,助力市場(chǎng)監(jiān)管升級(jí)。 發(fā)表于:8/6/2021 CNNIC基于共治鏈的共治根新型域名解析架構(gòu)及關(guān)鍵技術(shù)研究取得重要進(jìn)展 中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)自2017年啟動(dòng)基于區(qū)塊鏈等技術(shù)的新型域名解析架構(gòu)及關(guān)鍵技術(shù)研究。以此為基礎(chǔ),CNNIC牽頭聯(lián)合中國科學(xué)院計(jì)算技術(shù)研究所、中國科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心、國家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心、中山大學(xué)等共同承擔(dān)國家重大科研項(xiàng)目,提出基于共治鏈的共治根新型域名解析架構(gòu),設(shè)計(jì)新型共治算法,研制專用軟硬件系統(tǒng),目前已申請(qǐng)發(fā)明專利15項(xiàng),立項(xiàng)標(biāo)準(zhǔn)6項(xiàng),產(chǎn)出論文14篇,初步具備了國際推廣應(yīng)用基礎(chǔ)。 發(fā)表于:8/6/2021 ?…222223224225226227228229230231…?