信息安全最新文章 意大利设立网络安全局以应对日益严重的网络安全形势 意大利总理马里奥·德拉吉(Mario Draghi)警告称,欧洲需要保护自己免受俄罗斯的“干涉”,随后意大利成立了一个国家网络安全机构。 发表于:2021/6/12 分钟级部署零信任安全体系,腾讯安全正式发布iOA SaaS版 6月11日,腾讯安全联合安在举办了腾讯零信任iOA SaaS版线上发布会,正式对外发布了SaaS版零信任解决方案。作为一款基于零信任架构的应用安全访问云平台,腾讯零信任SaaS版可以通过企业微信快速接入,具备快捷部署、开箱即用等优势,适用于远程办公、多云接入等场景。 发表于:2021/6/12 四部门开展摄像头偷窥等黑产集中治理 中央网信办、工业和信息化部、公安部、市场监管总局关于开展摄像头偷窥等黑产集中治理的公告 发表于:2021/6/12 美候任国家网络总监和CISA局长:勒索攻击是国家安全的重大威胁 在当地时间6月10日举行的参议院确认听证会上,对英格利斯(Chris Inglis)和伊斯特利(Jen Easterly)将如何处理这些紧迫问题有了最深入的了解。提名者称勒索软件是威胁国家安全的“祸患”,誓言要与关键的基础设施公司合作,提高它们的防御能力,并呼吁,有必要制定额外的联邦法规,以激励公司减少它们在黑客攻击方面的弱点。 发表于:2021/6/11 调查:八成金融APP存在数据泄露严重漏洞 Intertrust近日发布的一份报告显示,77%的金融应用程序至少存在一个可能导致数据泄露的严重漏洞,81%的金融应用程序会泄漏数据。 发表于:2021/6/11 勒索攻击打击餐饮服务供应,行业巨头被迫暂停业务开展 餐饮服务巨头Edward Don遭勒索软件攻击,导致电话、网络、邮件等维持业务正常运营的设施受到严重影响; 发表于:2021/6/11 让权限管理回归到企业业务本身 企业的现代化建设离不开权限管理,但随着数字化程度的不断加深,企业内部的权限管理也面临着巨大的考验,诸如企业内部权限管理模型种类数量繁多,统一管理标准建立困难、实际应用场景局限性明显、权限分配错误、人员岗位变动导致权限漏洞等诸多问题频发,致使企业的数字化转型和业务发展受到阻碍,影响到了企业的安全文化和风控管控。权限管理系统本应作为助力企业内部建设和高效治理的利器,却因为上述问题成为了掣肘企业全面发展、成长的拦路虎,因此越来越多的厂商开始将企业权限管理系统的数字化变革与创新计划提上日程 发表于:2021/6/11 Mediator:一款功能强大的端到端加密反向Shell Mediator:一款功能强大的端到近年来,得益于数字化转型和大数据的兴起,数据安全已成为被广泛关注的热门话题。尽管大数据的概念早在2005年就已提出,但一直没有从量到质的飞跃,直至近几年物联网和智慧城市的建设,让大数据迅速成为现实,进而大数据的安全也随之成为一个严肃的课题。那么大数据的安全与传统的数据安全防护究竟有什么差别?端加密反向Shell 发表于:2021/6/11 中央网信办、工业和信息化部、公安部、市场监管总局关于开展摄像头偷窥等黑产集中治理的公告 中央网信办、工业和信息化部、公安部、市场监管总局关于开展摄像头偷窥等黑产集中治理的公告 发表于:2021/6/11 美国国防部期望加强太平洋导弹防御和武器系统网络安全 华盛顿消息:根据发送的愿望清单,如果在最近发布的 2022 财年国防预算请求之外还有更多资金可用,美国印太司令部和导弹防御局希望用它来加强对太平洋弹道导弹威胁的防御和武器网络安全。 发表于:2021/6/11 数据安全法:护航数据安全 助力数字经济发展 随着信息技术和人类生产生活交汇融合,各类数据迅猛增长、海量聚集,对经济发展、人民生活都产生了重大而深刻的影响。数据安全已成为事关国家安全与经济社会发展的重大问题。党中央对此高度重视,就加强数据安全工作和促进数字化发展作出一系列部署。按照党中央决策部署和贯彻总体国家安全观的要求,全国人大常委会积极推动数据安全立法工作。经过三次审议,2021年6月10日,十三届全国人大常委会第二十九次会议通过了数据安全法。这部法律是数据领域的基础性法律,也是国家安全领域的一部重要法律,将于2021年9月1日起施行。 发表于:2021/6/11 解读凭证填充(Credential stuffing):如何预防、检测和防御 对于网络犯罪分子而言,自动使用泄露的用户名和密码来访问账户无疑是一种低风险、高回报的攻击方式。本文将为大家介绍一些预防、检测和防御此类攻击的方法。 发表于:2021/6/11 Realtek Wi-Fi模块多安全漏洞,可劫持无线通信 Realtek RTL8710C模块是基于Cortex M3处理器的,RTL8710C中不包含ADC/DAC模块、GPIO端口也少,能耗也低,广泛用于农业、能源、游戏、健康、智能家居等设备中。近日,研究人员在Realtek RTL8170C Wi-Fi模块中发现了多个安全漏洞。攻击者利用这些漏洞可以在受害者设备上进行权限提升,并劫持无线网络通信。 发表于:2021/6/11 《中华人民共和国数据安全法》全文公布 中华人民共和国数据安全法 发表于:2021/6/11 Necro恶意软件更新 Necro恶意软件更新,添加新的漏洞利用和加密货币挖矿功能。 发表于:2021/6/10 <…278279280281282283284285286287…>