信息安全最新文章 意大利國防巨頭10GB機(jī)密數(shù)據(jù)遭內(nèi)鬼竊取,兩人已被逮捕 近期,意大利警方逮捕了兩位因涉嫌從國防企業(yè)Leonardo S.p.A.處竊取10 GB機(jī)密與涉密數(shù)據(jù)的嫌犯。 發(fā)表于:12/9/2020 美國頂級(jí)安全公司遭國家黑客攻擊,網(wǎng)絡(luò)武器庫失竊 FireEye于12月8日透露,其內(nèi)部網(wǎng)絡(luò)被某個(gè)“擁有一流網(wǎng)絡(luò)攻擊能力的國家”所突破。該公司解釋稱,黑客使用“全新技術(shù)”竊取了FireEye掌握的安全工具套件,這也可能成為全球新一波攻擊浪潮的起點(diǎn)。 發(fā)表于:12/9/2020 基于TCM的網(wǎng)絡(luò)安全訪問模型 ? 摘要:分析Google公司的BeyondCorp安全訪問模型,基于TCM標(biāo)準(zhǔn)的可信計(jì)算平臺(tái),借鑒 BeyondCorp企業(yè)安全方法,結(jié)合TNC可信網(wǎng)絡(luò)接入、用戶PKC證書驗(yàn)證和基于屬,性證書的訪問 控制,實(shí)現(xiàn)網(wǎng)絡(luò)訪問過程中的設(shè)備、用戶身份認(rèn)證和應(yīng)用服務(wù)權(quán)限管理,從而提供一種適用于內(nèi) 網(wǎng)的身份認(rèn)證、授權(quán)和訪問控制的網(wǎng)絡(luò)安全訪問模型,以解決“企業(yè)內(nèi)網(wǎng)不可信”的問題。最后, 對(duì)該模型的安全性設(shè)計(jì)進(jìn)行了描述。 發(fā)表于:12/9/2020 外媒:情報(bào)顯示,國際犯罪集團(tuán)欲滲透新冠疫苗供應(yīng)鏈從中牟利 隨著全球幾款主要的新冠疫苗陸續(xù)或即將在各國獲批上市,外媒報(bào)道稱,一些國際犯罪集團(tuán)或?qū)⒛繕?biāo)對(duì)準(zhǔn)了疫苗供應(yīng)鏈,企圖從中牟利。 發(fā)表于:12/9/2020 Group-IB 2020-2021年度網(wǎng)絡(luò)威脅趨勢(shì)報(bào)告 【編者按】過去的一年網(wǎng)絡(luò)犯罪達(dá)到頂峰,典型標(biāo)志為出售企業(yè)網(wǎng)絡(luò)訪問權(quán)限的地下黑市的興起。各種支持政府的黑客組織之間的對(duì)峙導(dǎo)致了新玩家的出現(xiàn),同時(shí)一些先前已知的組織恢復(fù)了他們的活動(dòng)。全球威脅情報(bào)公司Group-IB近日發(fā)布了2020/2021年度高科技犯罪網(wǎng)絡(luò)威脅趨勢(shì)報(bào)告,該報(bào)告研究了網(wǎng)絡(luò)犯罪行業(yè)運(yùn)營的各個(gè)方面,分析了針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的攻擊行動(dòng),并預(yù)測了金融、電信、制造業(yè)和能源等不同行業(yè)威脅格局的變化。報(bào)告提出針對(duì)性建議,以幫助企業(yè)采取預(yù)防措施,對(duì)抗有針對(duì)性的攻擊、網(wǎng)絡(luò)間諜活動(dòng)和網(wǎng)絡(luò)恐怖行動(dòng),從而防止制造業(yè)停工及經(jīng)濟(jì)損失。 發(fā)表于:12/9/2020 鴻海北美廠區(qū)遭黑客攻擊!100GB文件失竊,被勒索1804枚比特幣! 12月9日消息,據(jù)外媒報(bào)道,鴻海集團(tuán)昨日在一份聲明中證實(shí),該公司在美國使用的一個(gè)信息系統(tǒng)于11月29日遭到黑客攻擊。該系統(tǒng)用于支持在其美洲的部分業(yè)務(wù)。根據(jù)聲明,鴻海正在與技術(shù)專家和執(zhí)法部門合作,評(píng)估全部影響,確定責(zé)任方并將其繩之以法。同時(shí),鴻海還表示,將徹底檢查受影響的系統(tǒng),分階段恢復(fù)運(yùn)行。 發(fā)表于:12/9/2020 天津?qū)θ四樞畔⒉杉fNo,說說人臉識(shí)別的那些利與弊 近日有媒體報(bào)道,天津?qū)⒘⒎ń共杉四樧R(shí)別信息,并將于2021 年 1 月 1 日起施行,引起廣泛關(guān)注?!短旖蚴猩鐣?huì)信用條例》12月1日表決通過,規(guī)定市場信用信息提供單位采集自然人信息的,應(yīng)當(dāng)經(jīng)本人同意并約定用途,法律、行政法規(guī)另有規(guī)定的除外。市場信用信息提供單位不得采集自然人的宗教信仰、血型、疾病和病史、生物識(shí)別信息以及法律、行政法規(guī)規(guī)定禁止采集的其他個(gè)人信息。據(jù)此,企事業(yè)單位、行業(yè)協(xié)會(huì)、商會(huì)等被禁止采集人臉、指紋、聲音等生物識(shí)別信息。 發(fā)表于:12/8/2020 人臉識(shí)別:劃定邊界,制定標(biāo)準(zhǔn)是當(dāng)下當(dāng)務(wù)之急 濟(jì)南一男子戴頭盔進(jìn)入售樓部、湖北94歲老人被家人抬進(jìn)銀行激活社??ǖ认⒔y(tǒng)統(tǒng)走紅網(wǎng)絡(luò),它們背后真正的原因是人臉識(shí)別。戴頭盔去售樓部并不是故作姿態(tài),而是為了保護(hù)自己個(gè)人隱私——人臉數(shù)據(jù),同樣94歲老人被抬進(jìn)銀行是因?yàn)樾枰四樧R(shí)別的技術(shù)才能激活社保卡。 發(fā)表于:12/6/2020 谷歌曝光蘋果安全漏洞,2分鐘能獲取全部數(shù)據(jù) 蘋果最近問題可謂是接連不斷,剛剛蘋果發(fā)布了一個(gè)公告,表示iPhone 11的屏幕存在觸控問題,在2019年11月份-2020年5月份出現(xiàn)問題的iPhone 11用戶可以到官方或者官方授權(quán)店免費(fèi)檢修。 發(fā)表于:12/6/2020 2021安全規(guī)劃:三步搞定安全流程管理 在攻防領(lǐng)域,防守方天生就處于一種劣勢(shì)地位,要利用有限的資源去對(duì)抗無限的未知威脅。在安全活動(dòng)中,你是在充當(dāng)救火隊(duì)員呢,還是將安全流程正式規(guī)定下來,在面對(duì)威脅時(shí),有條不紊、不動(dòng)聲色地化險(xiǎn)為夷呢? 發(fā)表于:12/3/2020 攻擊者利用惡意軟件繞過DNA檢測,或引發(fā)“生物戰(zhàn)” “這種新型的網(wǎng)絡(luò)攻擊手段可能會(huì)引發(fā)生物戰(zhàn)?!边@是內(nèi)蓋夫本古里安大學(xué)的研究人員鮑芬斯對(duì)此次最新發(fā)現(xiàn)的生物黑客網(wǎng)絡(luò)攻擊的評(píng)價(jià)。 發(fā)表于:12/3/2020 2020世界互聯(lián)網(wǎng)大會(huì)落下帷幕,工業(yè)互聯(lián)網(wǎng)安全引關(guān)注 11月23日-24日,2020世界互聯(lián)網(wǎng)大會(huì)?互聯(lián)網(wǎng)發(fā)展論壇在浙江烏鎮(zhèn)舉行,大會(huì)以“數(shù)字賦能 共創(chuàng)未來——攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體”為主題。在疫情的特殊背景下,大會(huì)呈現(xiàn)出“小而精”“新而活”的新面貌。 發(fā)表于:12/3/2020 新冠疫情暴露企業(yè)防護(hù)六大安全問題 新冠疫情依然在持續(xù)考驗(yàn)企業(yè)安全的韌性,同時(shí)也暴露出企業(yè)網(wǎng)絡(luò)安全方面的許多不足。 發(fā)表于:12/2/2020 NSS Labs前首席執(zhí)行官打造新的安全評(píng)測機(jī)構(gòu) 今年10月15日,知名網(wǎng)絡(luò)安全測評(píng)機(jī)構(gòu)NSS Labs突然宣布受疫情影響關(guān)閉,業(yè)界消息人士表示,真實(shí)的關(guān)閉原因是其PE投資公司Consecutive倒閉,導(dǎo)致其提供給NSS Labs的資金鏈斷裂。2019年秋天,Consecutive收購了NSSLabs,但沒有公開宣布。 發(fā)表于:12/2/2020 APT開啟賺錢模式,越南或?qū)⒊蔀槿蚍缸镏行?/a> 繼拉撒路(Lazarus Group)之后,又一個(gè)國家黑客組織被發(fā)現(xiàn)參與大規(guī)模加密貨幣挖礦行動(dòng)。 微軟本周一的報(bào)告發(fā)現(xiàn),越南政府支持的黑客開始在常規(guī)的網(wǎng)絡(luò)間諜工具套件中部署加密貨幣挖礦軟件。 發(fā)表于:12/2/2020 ?…315316317318319320321322323324…?