信息安全最新文章 特朗普政府或再禁4家中企:還是涉軍的理由 11月21日,據(jù)路透社消息,特朗普政府計劃再將4家中企列入五角大樓黑名單。 發(fā)表于:11/23/2020 個人信息頻遭泄露立法提出最高可罰營業(yè)額5% “雙十一”剛結束,圓通“內(nèi)鬼”致40萬條公民個人信息泄露的內(nèi)容就被曝光。在連續(xù)占領熱搜兩天后,11月17日,圓通方面回應稱已報案,相關嫌疑人已落網(wǎng),堅決配合打擊非法售賣和使用快遞用戶信息的行為。 發(fā)表于:11/21/2020 “人臉識別第一案”判動物園刪除原告照片信息 新京報訊(記者 韓沁珂)11月20日,被稱為國內(nèi)“人臉識別第一案”的杭州市民郭兵訴杭州野生動物世界有限公司(下稱動物世界)一案宣判。 發(fā)表于:11/21/2020 M1芯片被曝存在安全漏洞 蘋果尚未回應 近日,蘋果公司推出了首款自研基于ARM架構的Mac M1芯片,首批搭載設備包括MacBook Air、MacBook Pro 13英寸,以及Mac mini。據(jù)悉,該芯片采用的是5nm制程工藝,配備了八核心CPU、八核心GPU,以及十六核心的神經(jīng)網(wǎng)絡引擎,集成晶體管數(shù)量達到160億個,其性能、功耗等方面的表現(xiàn)均被認為是能擔起蘋果“后Intel時代”的大旗。 發(fā)表于:11/21/2020 蘋果公司為推遲隱私保護的決定辯護 猛烈抨擊Facebook定向廣告 據(jù)報道,蘋果周四在回應為何推遲實施一項新的隱私功能時,抨擊了Facebook及其他互聯(lián)網(wǎng)巨頭發(fā)布定向廣告的做法。 發(fā)表于:11/21/2020 微軟宣布采取措施:盡力不將用戶數(shù)據(jù)提供給政府 據(jù)報道,微軟本周宣布,將挑戰(zhàn)所有政府索取用戶信息的要求,以應對歐盟針對發(fā)送至美國的數(shù)據(jù)安全性的審查。 發(fā)表于:11/21/2020 最新BSIMM11報告揭示軟件開發(fā)安全新動向 日前,新思科技發(fā)布了其最新版本的軟件安全構建成熟度模型(BSIMM)報告——BSIMM11。 發(fā)表于:11/20/2020 思科安全管理器曝出大量嚴重漏洞 近日,威脅情報和滲透測試公司Code White的安全研究員Florian Hauser在思科安全管理器中共發(fā)現(xiàn)了十二個漏洞,其中包括關鍵路徑遍歷漏洞、高風險的靜態(tài)憑證錯誤和多個嚴重的Java反序列化漏洞,其中大多數(shù)可直接導致遠程代碼執(zhí)行(RCE)。 發(fā)表于:11/19/2020 繞過VPN和防火墻?蘋果給自家APP留后門 近日,蘋果公司新推出的macOS操作系統(tǒng)版本Big Sur的一項“新功能”引起了安全人士的關注和擔憂。該功能允許某些(約50個)Apple應用程序繞過內(nèi)容過濾器和VPN。安全專家們認為這是一種危險的做法,攻擊者可以利用這項新功能來繞過防火墻,訪問人們的系統(tǒng)并暴露其敏感數(shù)據(jù)。 發(fā)表于:11/19/2020 基于零信任架構的IoT設備身份認證機制研究 隨著物聯(lián)網(wǎng)技術與互聯(lián)網(wǎng)經(jīng)濟的發(fā)展,新技術態(tài)勢下的網(wǎng)絡安全威脅和風險不斷涌現(xiàn)與擴散,新型應用場景致使網(wǎng)絡安全邊界模糊、增加新的暴露面,安全風險不容忽視。提出基于零信任技術,利用區(qū)塊鏈、設備指紋、PKI/DPKI、人工智能、輕量化安全協(xié)議和算法等技術作為身份安全基礎設施,重點對身份安全基礎設施、物聯(lián)網(wǎng)安全網(wǎng)關、感知網(wǎng)關節(jié)點設備等身份認證方案進行設計和優(yōu)化。最后通過實驗與分析,驗證方案的實際效果。 發(fā)表于:11/19/2020 用算法打擊惡意軟件,網(wǎng)絡安全公司Menlo Security融資1億美元 Menlo Security是保護組織免受網(wǎng)絡威脅的無端點云解決方案提供商,今天以8億美元的估值籌集了1億美元。該公司表示,這些資金將用于上市、銷售和全球擴張。 發(fā)表于:11/18/2020 西門子發(fā)布能源基礎設施事件響應手冊 近日西門子公司發(fā)布了《模擬能源行業(yè)的網(wǎng)絡攻擊:事件響應手冊》,該手冊模擬了能源行業(yè)的網(wǎng)絡攻擊,以教育監(jiān)管者、公用事業(yè)以及IT和OT安全專家。 發(fā)表于:11/18/2020 網(wǎng)絡安全意識培訓的八大新策略 網(wǎng)絡安全意識培訓的重要性已經(jīng)無需多言,但是很多企業(yè)在實踐中面臨兩難境地,力度小了員工敷衍了事,而力度大了,如果方式不對,有時候也會起到反作用,甚至會讓安全意識培訓在企業(yè)內(nèi)部落下“不講武德”的壞名聲。 發(fā)表于:11/18/2020 ATT&CK完整覆蓋“殺鏈”模型,未來將面臨兩大挑戰(zhàn) ATT&CK框架公開發(fā)布于2015年,從最初的一個內(nèi)部人員分享的Excel電子表格工具,到如今已經(jīng)發(fā)展成為威脅活動、技術和模型的全球知識庫,成為在企業(yè)、政府和安全廠商中廣為流行的安全工具。 ATT&CK框架提供了關于野外網(wǎng)絡攻擊活動最全面及時的社區(qū)知識集合,這有助于企業(yè)劃分安全威脅的優(yōu)先級,并用于評估安全方法、產(chǎn)品和服務。 發(fā)表于:11/18/2020 2020年度盤點:勒索軟件即服務 (RaaS) 犯罪團伙 隨著全球新冠病毒大流行,世界各地的經(jīng)濟處于崩潰的邊緣,失業(yè)率攀升。然而,勒索軟件由于其匿名性和暴力性,導致一些使用勒索軟件進行分發(fā)斂財?shù)膱F隊愈發(fā)增多。 發(fā)表于:11/18/2020 ?…318319320321322323324325326327…?