信息安全最新文章 7位信息安全專家進(jìn)入2021年院士候選名單 信息安全專業(yè)有5位專家進(jìn)入了中國工程院2021年院士增選第二輪評審候選人名單。這五位專家分別是賈焰,孔志印,王建華,徐軼和張寶東。他們分別來自于:中國人民解放軍國防科技大學(xué),中央軍委辦公廳某研究所,中國人民解放軍93114部隊,中央軍委聯(lián)合參謀部某研究所,中國人民解放軍32057部隊。 發(fā)表于:6/3/2021 合規(guī)視角下的全生命周期數(shù)據(jù)安全治理 日前,《個人信息安全保護(hù)法》和《數(shù)據(jù)安全法》已完成第二次審議。對于企業(yè)來說,未來法規(guī)的正式頒布實施將會是把雙刃劍,一方面是可提高民眾的意識,利于推動數(shù)據(jù)安全各項工作的落地;另一方面則是利用法律的威懾力,對企業(yè)開展數(shù)據(jù)安全工作進(jìn)行有效約束。 發(fā)表于:6/3/2021 神兵利器 - ReconFTW 漏洞掃描 ReconFTW是一種工具,旨在通過運行最佳工具集來執(zhí)行掃描和查找漏洞,從而對目標(biāo)域執(zhí)行自動偵查。 發(fā)表于:6/3/2021 大量ETC車主遭短信詐騙 2021年5月30日,“ETC”電子不停車收費系統(tǒng),讓車主通行高速路變得更為快捷方便。然而,一些不法分子也將黑手伸向了“ETC”車主,致使不少粗心大意的車主上當(dāng)受騙。近日,四川巴中警方就破獲了一起利用“ETC”實施電信網(wǎng)絡(luò)詐騙的案件。去年10月份,四川巴中的馮先生手機收到一條短信,提醒他的ETC賬戶將于30日內(nèi)失效。 發(fā)表于:6/3/2021 2021全球信息安全與風(fēng)險管理市場規(guī)模1504億美元 近日,Gartner發(fā)布一組數(shù)據(jù)預(yù)測,2021年全球信息安全和風(fēng)險管理技術(shù)與服務(wù)支出預(yù)計將增長12.4%,達(dá)到1504億美元。2020年安全和風(fēng)險管理支出增長率為6.4%。 發(fā)表于:6/3/2021 對React Native 生物識別庫的安全性分析研究 許多應(yīng)用程序要求用戶在訪問任何內(nèi)容之前先在應(yīng)用程序內(nèi)部進(jìn)行身份驗證。 發(fā)表于:6/3/2021 如何在物聯(lián)網(wǎng)設(shè)備中尋找復(fù)雜的惡意軟件(上) 眾所周知,如今智能設(shè)備已成為我們生活中不可分割的一部分,且已經(jīng)成為網(wǎng)絡(luò)攻擊的對象。針對物聯(lián)網(wǎng)設(shè)備的惡意軟件已經(jīng)存在了十多年。Hydra是第一個自動運行的路由器惡意軟件,它于2008年以一種開源工具的形式出現(xiàn)。Hydra是路由器惡意軟件的開源原型,Hydra之后不久,針對網(wǎng)絡(luò)設(shè)備的惡意軟件也被發(fā)現(xiàn)。從那時起,各種僵尸網(wǎng)絡(luò)家族已經(jīng)出現(xiàn)并得到廣泛傳播,其中包括Mirai,Hajime和Gafgyt等家族。 發(fā)表于:6/3/2021 犯罪分子冒充美國國際開發(fā)署進(jìn)行網(wǎng)絡(luò)釣魚攻擊 臭名昭著的SolarWinds攻擊背后的網(wǎng)絡(luò)犯罪集團(tuán)再次發(fā)動了一場大規(guī)模的復(fù)雜的電子郵件攻擊活動,郵件中帶有有效載荷的惡意URL,這樣使得攻擊者能夠進(jìn)行進(jìn)一步的攻擊活動。微軟威脅情報中心(MSTIC)于1月下旬開始跟蹤Nobelium(以前稱為Solarigate)的這一最新的攻擊活動。根據(jù)微軟365防御者威脅情報小組的一篇博文稱,當(dāng)時該團(tuán)伙還處于偵察階段,并且觀察到它 “一直在發(fā)生演變”。 發(fā)表于:6/3/2021 關(guān)注 | 互聯(lián)網(wǎng)基礎(chǔ)資源領(lǐng)域最新科研創(chuàng)新成果亮相數(shù)博會 5月26日-28日,2021年中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(簡稱“數(shù)博會”)在貴州省貴陽市舉辦。作為我國互聯(lián)網(wǎng)基礎(chǔ)資源的“國家隊”,中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)在博覽會上全面系統(tǒng)展示了互聯(lián)網(wǎng)基礎(chǔ)資源領(lǐng)域最新的科研創(chuàng)新成果。 發(fā)表于:6/2/2021 行業(yè) | 你被“短信轟炸”過嗎?全面解密這種新型犯罪 ?手機打電話和發(fā)短信本是再正常不過的功能,但是近年來卻被不法分子利用,成為了一種攻擊他人的新型技術(shù)手段,手機用戶受到“通訊轟炸”,被短信和電話騷擾的惡性事件越來越多。近日,廣州市公安局網(wǎng)絡(luò)警察支隊和白云區(qū)公安分局聯(lián)合偵查,打掉一個利用互聯(lián)網(wǎng)架設(shè)“24云呼”平臺,干擾手機通訊通話的新型犯罪團(tuán)伙。 發(fā)表于:6/2/2021 上海紐盾科技楊騰霄:做好新時代國產(chǎn)軟硬件的“守護(hù)神” 作為一個從事網(wǎng)絡(luò)安全行業(yè)近20年的老兵,首先要向“今朝安全眾測平臺”的成立表示熱烈的祝賀和由衷的感謝。為什么要感謝?因為作為一名多年從事網(wǎng)絡(luò)安全技術(shù)研究的人,有一個國家級專門針對國產(chǎn)化軟硬件的合法合規(guī)的安全技術(shù)舞臺,讓廣大的技術(shù)人員來發(fā)揮和展現(xiàn)自己,實屬難得。也足以說明“今朝安全眾測平臺”的決策者的遠(yuǎn)見卓識與建設(shè)者的辛勤努力。 發(fā)表于:6/2/2021 評論 | 莫讓舊手機成為信息泄露源頭 隨著智能手機快速發(fā)展,消費者更換手機也越來越頻繁,不少人會將舊手機出售??墒桥f手機如果處理不當(dāng),很可能成為個人信息泄露的源頭。近日,不少媒體報道出二手手機交易存在個人信息泄露風(fēng)險,尤其在移動支付普及的今天,舊手機信息泄露會影響到個人誠信,甚至造成個人財產(chǎn)損失。 發(fā)表于:6/2/2021 前沿 | App收集使用人臉信息現(xiàn)狀研究 人臉識別是基于人的臉部特征信息進(jìn)行身份識別的一種生物識別技術(shù)。隨著人工智能技術(shù)的發(fā)展,人臉識別技術(shù)得到了快速發(fā)展。2020 年,由于新冠肺炎疫情期間各地對人員出入、到訪的精確管控,人臉識別技術(shù)被迅速推廣到社會治理的各類場景;同時由于電話號碼、身份證號等個人信息已被廣泛地收集應(yīng)用,為了掌握更多精確的用戶個人信息及實施更高要求的風(fēng)險控制,越來越多的 App 運營者在各類場景中提出了人臉識別的要求。人臉信息作為個人信息中最為敏感的一類“個人生物識別信息”,應(yīng)該成為重點關(guān)注和保護(hù)的對象。全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(TC260)新修訂發(fā)布的 GB/T 35273-2020《信息安全技術(shù)個人信息安全規(guī)范》,對人臉信息等生物識別信息保護(hù)也提出“增強型”要求。 發(fā)表于:6/2/2021 垃圾信息入侵iPhone相冊背后:單條價格6分錢,日發(fā)80萬條 “垃圾信息正以無孔不入的方式入侵我的iPhone?!比绻皇且o朋友發(fā)幾張照片,家住北京的于女士并未注意到自己的iPhone相冊里,竟多了5條“共享相簿”請求。“全是給某平臺點贊、漲粉的垃圾信息,半個月就收到了5條,他們怎么進(jìn)來的?”于女士有些不解。 發(fā)表于:6/2/2021 富士通SaaS攻擊事件使得日本政府焦頭爛額 威脅攻擊者通過入侵富士通的軟件即服務(wù)(SaaS)平臺進(jìn)入到了其系統(tǒng)內(nèi),盜取了幾個日本官方政府機構(gòu)的文件。 發(fā)表于:6/2/2021 ?…278279280281282283284285286287…?