信息安全最新文章 美國網(wǎng)絡(luò)司令部希望進(jìn)一步加強(qiáng)網(wǎng)絡(luò)防御 華盛頓消息:美國網(wǎng)絡(luò)司令部要求國會額外撥款 6200 萬美元來加固國防部網(wǎng)絡(luò),作為其未獲得資金支持的優(yōu)先事項(xiàng)的一部分,這些優(yōu)先事項(xiàng)并未納入該司令部 2022 財年的預(yù)算要求。 發(fā)表于:6/13/2021 中俄都在研究可以干擾美國GPS衛(wèi)星的武器 2021年5 月 7 日,美國太空部隊(USSF) 太空作戰(zhàn)負(fù)責(zé)人約翰·W·“杰伊”·雷蒙德將軍在眾議院撥款國防小組委員會與立法者交談時表示,美國軍方需要迅速采取行動打擊中國的軍事集結(jié)。雷蒙德和其他空軍官員認(rèn)為,后者對太空部隊構(gòu)成了重大挑戰(zhàn)。 發(fā)表于:6/13/2021 神秘的自定義惡意軟件收集了數(shù)十億個被盜數(shù)據(jù) 研究人員發(fā)現(xiàn)了一個1.2TB的被盜數(shù)據(jù)數(shù)據(jù)庫,該數(shù)據(jù)庫是由一個未知的自定義惡意軟件在兩年內(nèi)從320萬臺基于Windows的計算機(jī)上盜取的。被盜信息包括660萬個文件和2600萬個憑據(jù),以及20億個網(wǎng)絡(luò)登錄cookie——其中4億個cookie在數(shù)據(jù)庫被發(fā)現(xiàn)時仍然有效。 發(fā)表于:6/13/2021 又一家管道公司遭勒索軟件黑客攻擊 70GB 信息泄露 為大眾提供銷售與營銷服務(wù)的第三方供應(yīng)商遭遇數(shù)據(jù)泄露事件,導(dǎo)致超過330萬客戶的個人信息意外流出,其中大部分為奧迪車主;大多數(shù)奧迪車主泄露了姓名、收件地址、郵箱或電話等信息,少部分受影響較大的還泄露了購買車輛相關(guān)信息、購買憑證信息、駕照及個人身份識別信息等。 發(fā)表于:6/13/2021 新型TLS攻擊至少影響140萬臺web服務(wù)器 網(wǎng)絡(luò)安全研究人員披露一種新型網(wǎng)絡(luò)攻擊,這種攻擊利用傳輸層安全(TLS)服務(wù)器中的錯誤配置將HTTPS流量從受害者的Web瀏覽器重定向到位于另一個IP地址的不同TLS服務(wù)端點(diǎn),從而竊取敏感信息,而靜態(tài)代碼檢測有助防范新型TLS 攻擊。 發(fā)表于:6/12/2021 “賞金獵人”半年內(nèi)發(fā)現(xiàn)三星手機(jī)17個漏洞,可被用于間諜監(jiān)聽 一位白帽黑客向三星提交了多達(dá)17個漏洞,這些漏洞可能被用于間諜活動或提權(quán)控制系統(tǒng),該黑客由此獲得三星近3萬美元的漏洞賞金。目前,三星正在修復(fù)這些漏洞。 發(fā)表于:6/12/2021 供應(yīng)鏈攻擊,從源頭上摧毀信任的故事在40年前就已上演 長期以來,網(wǎng)絡(luò)安全問題一直被老生常談地用一些簡單的信任術(shù)語來描述:要提防陌生來源的電子郵件附件,不要將憑據(jù)交給欺詐性網(wǎng)站。但是,越來越多老練的黑客正在破壞這種基本的信任感,并提出一個關(guān)鍵性問題:如果構(gòu)成網(wǎng)絡(luò)的合法硬件和軟件從源頭上受到損害怎么辦? 發(fā)表于:6/12/2021 DARPA 試驗(yàn)新型反 UAS 系統(tǒng) 弗吉尼亞州阿靈頓消息:美國國防部高級研究計劃局 (DARPA) 是美國國防部 (DoD) 的新興技術(shù)研發(fā)機(jī)構(gòu),其任務(wù)是為通常難以解決的問題尋找創(chuàng)新的解決方案——最近該研究機(jī)構(gòu)推出了一種新型反無人機(jī)系統(tǒng) (C-UAS), 旨在保護(hù)移動中的高價值目標(biāo)。 發(fā)表于:6/12/2021 美國稱X國隱形無人機(jī)正在監(jiān)視其能源基礎(chǔ)設(shè)施 今天的新聞更新提供了兩個重磅炸彈故事,都指向一個越來越無可辯駁的事實(shí),即我們現(xiàn)在生活在戰(zhàn)爭狀態(tài),而美國正受到通過多種媒介(生物武器、網(wǎng)絡(luò)戰(zhàn)爭等)來自X國的無情攻擊。 發(fā)表于:6/12/2021 麥當(dāng)勞遭遇網(wǎng)絡(luò)攻擊--臺灣和韓國地區(qū)客戶信息泄露 麥當(dāng)勞公司表示,黑客從其在美國、韓國和臺灣等市場的系統(tǒng)中竊取了一些數(shù)據(jù),這是網(wǎng)絡(luò)犯罪分子滲透到知名全球公司的另一個例子。 發(fā)表于:6/12/2021 意大利設(shè)立網(wǎng)絡(luò)安全局以應(yīng)對日益嚴(yán)重的網(wǎng)絡(luò)安全形勢 意大利總理馬里奧·德拉吉(Mario Draghi)警告稱,歐洲需要保護(hù)自己免受俄羅斯的“干涉”,隨后意大利成立了一個國家網(wǎng)絡(luò)安全機(jī)構(gòu)。 發(fā)表于:6/12/2021 分鐘級部署零信任安全體系,騰訊安全正式發(fā)布iOA SaaS版 6月11日,騰訊安全聯(lián)合安在舉辦了騰訊零信任iOA SaaS版線上發(fā)布會,正式對外發(fā)布了SaaS版零信任解決方案。作為一款基于零信任架構(gòu)的應(yīng)用安全訪問云平臺,騰訊零信任SaaS版可以通過企業(yè)微信快速接入,具備快捷部署、開箱即用等優(yōu)勢,適用于遠(yuǎn)程辦公、多云接入等場景。 發(fā)表于:6/12/2021 四部門開展攝像頭偷窺等黑產(chǎn)集中治理 中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關(guān)于開展攝像頭偷窺等黑產(chǎn)集中治理的公告 發(fā)表于:6/12/2021 美候任國家網(wǎng)絡(luò)總監(jiān)和CISA局長:勒索攻擊是國家安全的重大威脅 在當(dāng)?shù)貢r間6月10日舉行的參議院確認(rèn)聽證會上,對英格利斯(Chris Inglis)和伊斯特利(Jen Easterly)將如何處理這些緊迫問題有了最深入的了解。提名者稱勒索軟件是威脅國家安全的“禍患”,誓言要與關(guān)鍵的基礎(chǔ)設(shè)施公司合作,提高它們的防御能力,并呼吁,有必要制定額外的聯(lián)邦法規(guī),以激勵公司減少它們在黑客攻擊方面的弱點(diǎn)。 發(fā)表于:6/11/2021 調(diào)查:八成金融APP存在數(shù)據(jù)泄露嚴(yán)重漏洞 Intertrust近日發(fā)布的一份報告顯示,77%的金融應(yīng)用程序至少存在一個可能導(dǎo)致數(shù)據(jù)泄露的嚴(yán)重漏洞,81%的金融應(yīng)用程序會泄漏數(shù)據(jù)。 發(fā)表于:6/11/2021 ?…271272273274275276277278279280…?