信息安全最新文章 初創(chuàng)公司的網(wǎng)絡(luò)安全指南 初創(chuàng)公司的創(chuàng)始人常常會誤以為黑客不會在他們創(chuàng)業(yè)的公司身上浪費時間,因為他們還不夠大,不夠有名,沒有什么價值。 發(fā)表于:8/3/2021 左曉棟:重要數(shù)據(jù)識別是國家數(shù)據(jù)安全監(jiān)管制度的基礎(chǔ) 7月28日,在第九屆互聯(lián)網(wǎng)安全大會(ISC 2021)上,由中國信息協(xié)會信息安全專業(yè)委員會、ISC互聯(lián)網(wǎng)安全大會聯(lián)合主辦的ISC-網(wǎng)絡(luò)空間安全治理前沿峰會成功召開。與會的眾多專家都對網(wǎng)絡(luò)空間安全和數(shù)據(jù)治理提出了自己的真知灼見。 發(fā)表于:8/3/2021 關(guān)鍵礎(chǔ)設(shè)施網(wǎng)絡(luò)安全正本清原--以控制系統(tǒng)的“可靠、可用、安全”為目標的任務(wù)保障才是王道 近日,國際知名自動化控制系統(tǒng)網(wǎng)絡(luò)安全專家,網(wǎng)絡(luò)安全、控制系統(tǒng)和系統(tǒng)安全方面的國際權(quán)威Joseph M. Weiss撰文(US critical infrastructure cyber security is backwards - it's the process that counts not the data)評述美國剛剛發(fā)布的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全行動倡議,認為美國政府和關(guān)鍵基礎(chǔ)設(shè)施行業(yè)對ICS的網(wǎng)絡(luò)安全已誤入歧途,所有的做法都走上了基于IP網(wǎng)絡(luò)的威脅檢測的道路,偏離了工業(yè)控制系統(tǒng)本身可靠性、可用性和功能安全性的本真需求。Weiss建議采取過程傳感器的監(jiān)控技術(shù),而以色列水務(wù)局最近確實采取了這種工程方法,批準了離線過程傳感器監(jiān)測技術(shù),以確保該國的供水系統(tǒng)安全。與美國監(jiān)控IT和OT網(wǎng)絡(luò)用于網(wǎng)絡(luò)安全(即網(wǎng)絡(luò)異常檢測)的現(xiàn)行做法不同,以色列的方法是基于監(jiān)控過程傳感器的電特性(過程異常檢測),而不是像美國那樣僅僅依靠網(wǎng)絡(luò)監(jiān)控。以下內(nèi)容編譯自Weiss的博文。 發(fā)表于:8/3/2021 全球數(shù)千家醫(yī)院受嚴重漏洞影響,敏感運輸系統(tǒng)可被劫持 研究員發(fā)現(xiàn),全球數(shù)千家醫(yī)院廣泛使用的醫(yī)院氣動管道輸送系統(tǒng),存在一系列嚴重漏洞,可被劫持完全接管系統(tǒng)。氣動管道輸送系統(tǒng)負責在醫(yī)院內(nèi)部安全運輸血液、藥物和測試樣本等高度敏感的物品。 發(fā)表于:8/3/2021 美國加強太空域態(tài)勢感知 由于衛(wèi)星和軌道碎片的擴散,外層空間變得更加擁擠,美國太空部隊正在投資購買強大的雷達和傳感器,以提高態(tài)勢感知能力。 發(fā)表于:8/2/2021 Parsons 公司的無人平臺有效載荷 為了應(yīng)對近乎同等對手的競爭做準備,要求情報行動在競爭激烈的空間中進行。提高無人平臺的任務(wù)能力將為決策者提供關(guān)鍵信息,并使指揮官能夠保持和增強其作戰(zhàn)優(yōu)勢,同時降低任務(wù)人員的風險。 發(fā)表于:8/2/2021 美國情報界數(shù)百億美元多云建設(shè)合同,引發(fā)競爭對手轉(zhuǎn)變?yōu)楹献骰锇榈闹卮筇魬?zhàn) 情報部門已經(jīng)有5家云服務(wù)提供商在其價值數(shù)十億美元的商業(yè)云企業(yè)(C2E)合同下提供服務(wù)。但現(xiàn)在困難的挑戰(zhàn)來了:如何激勵這些公司密切合作,而不是在更大的合同中爭奪任務(wù)訂單。同樣的問題恐怕不僅僅是情報界的困擾,政府部門、關(guān)鍵基礎(chǔ)設(shè)施部門都會遇到。 發(fā)表于:8/2/2021 攻擊者通過Argo網(wǎng)絡(luò)儀表盤對Kubernetes云集群進行攻擊 安全研究人員警告說,大量的Kubernetes集群正由于錯誤配置Argo Workflows實例從而導(dǎo)致很容易受到攻擊。 發(fā)表于:8/2/2021 現(xiàn)實中黑客會入侵智能汽車嗎?車聯(lián)網(wǎng)未來發(fā)展將如何? 前段時間,特斯拉剎車失靈等事件熱度一直高居不下,引發(fā)網(wǎng)友持續(xù)討論,但該事件始終沒有結(jié)果。 發(fā)表于:8/2/2021 對 M6 智能健身手環(huán)進行逆向工程(上) M6 智能健身手環(huán)進行逆向工程 發(fā)表于:8/2/2021 美英澳聯(lián)合發(fā)布2020年被利用最多的安全漏洞 美英澳聯(lián)合發(fā)布公告,分析2020年被利用最多的安全漏洞。 發(fā)表于:8/2/2021 如何保護你的文件免受勒索軟件攻擊 勒索軟件攻擊對個人用戶和企業(yè)都是一種日益嚴重的威脅,但還是有辦法保護自己的。 發(fā)表于:8/2/2021 融合DarkSide和REvil更名BlackMatter勒索王回歸?目標鎖定收入1億美元以上公司 分析師發(fā)現(xiàn),一個新的勒索軟件團伙本周開始運作,聲稱結(jié)合了現(xiàn)已解散的 Darkside和REvil勒索軟件組織的最佳功能。 發(fā)表于:8/2/2021 神秘APT組織鎖定(IIS)Web服務(wù)器,擅長規(guī)避惡意軟件檢測 PrayingMantis(螳螂)很可能是一個使用自定義惡意軟件并擅長躲避檢測的民族國家黑客組織。 發(fā)表于:8/2/2021 神秘APT組織鎖定(IIS)Web服務(wù)器,擅長規(guī)避惡意軟件檢測 PrayingMantis(螳螂)很可能是一個使用自定義惡意軟件并擅長躲避檢測的民族國家黑客組織。 發(fā)表于:8/2/2021 ?…227228229230231232233234235236…?