信息安全最新文章 Huawei无线上网卡权限提升漏洞 Trustwave安全研究人员发现华为USB LTE dongle中存在权限提升安全漏洞。 发表于:2021/6/5 在谷歌上搜索远程桌面应用AnyDesk会出现假冒的恶意程序 著名的远程桌面应用程序AnyDesk在谷歌搜索结果中的广告中提供了该程序的一个恶意版本。该恶意版本的搜索排名甚至超过了合法的AnyDesk在谷歌上的广告排名。 发表于:2021/6/5 FireEye的产品和品牌卖了12亿美元 6月3日,据外媒报道,FireEye宣布将以12亿美元现金向私募股权公司Symphony Technology Group领导的财团出售其产品业务,包括FireEye名称。 发表于:2021/6/5 安全6·18大事:TI Inside威胁情报应用生态协同峰会(北京) 2021年6月18日,以“新IN力 御万象”为主题的 TI Inside 威胁情报应用生态协同峰会将在北京举办,此次峰会将广泛邀请网络安全产业专家、网络安全产业龙头代表、威胁情报生态合作机构、分析机构以及媒体,分享威胁情报SaaS应用的最佳实践,共建“TI Inside”生态策略,推进安全行业威胁情报生态协同。 发表于:2021/6/5 论坛·原创 | “4· 19 讲话”是习近平网络强国思想奠基之作 今年是习近平总书记“4˙19”重要讲话发表五周年。当今世界,信息技术日新月异,互联网络全面融入社会生产生活,深刻改变着全球发展格局、传播格局与安全格局。“4˙19”重要讲话科学、系统与全面地阐述了我国互联网发展重大理论问题、网络强国战略设计和参与国际网络治理的政策主张,是习近平网络强国思想的经典文献与奠基之作,是马克思主义中国化的新发展,是马克思主义发展的新里程碑。面临百年未有之大变局,确立习近平网络强国思想的指导地位,是时代要求,是大势所趋。 发表于:2021/6/4 评论 | 防止数据变“数惧” “害怕身份被盗用”“害怕数据造假”“害怕数据不公和数据歧视”“害怕数据垄断”……在大数据渗透到日常生活方方面面的同时,大数据杀熟、简历大数据黑市买卖、App窃取信息连环套、大数据企业天价抽成和安全监管缺位等问题不时见诸媒体,使不少人“闻数色变”。 发表于:2021/6/4 专题 | 启航智慧安全,建设“十四五”网络安全产业能力体系 《中华人民共和国国民经济和社会发展第十四个五年规划和 2035 年远景目标纲要》对如何发展网络安全产业给出了总体概括性的发展目标。产业界需要思考的首要问题之一是如何细化和落实,总体看,应契合国家战略的引领,确立供需协同的产业发展总体思路。同时,基于国际比较简析,应提出以网络安全产业供给侧深化改革为发展重点,并提出以强化网络安全服务运营为特征的“智慧安全”理念,以及在该理念引领下打造网络安全产业的四种能力体系。 发表于:2021/6/4 智慧安全3.0之可信任解读 一个好的安全体系的前提是为合法主体建立信任关系,通过信任在保证业务的前提下降低安全成本,在运行时及时检测并消除非法主体的恶意行为,所以信任是网络安全的前提要求。从业界近年的发展来看,无论是Gartner认为信任和弹性是自适应安全的两个原则,还是“零信任”理念成为业界热议的流行词,都说明安全行业已经反思简单堆砌的安全机制已经无法抵御日渐复杂的应用场景和攻击团伙,所以回归安全的本源,思考如何构建信任体系,成为当前一种独特的现象。 发表于:2021/6/4 AI攻防算法能力几何?全新测试基准平台发布,一定要来PK下 清华大学联合阿里安全、瑞莱智慧 RealAI 等顶尖团队发布首个公平、全面的 AI 对抗攻防基准平台。AI 模型究竟是否安全,攻击和防御能力几何?只需提交至该平台,就可见能力排行。 发表于:2021/6/4 诺顿杀毒软件推出以太坊挖矿功能 近日,NortonLifelock在其Norton 360防病毒软件中增加了以太坊加密货币的挖矿能力,并声称此举是“保护”用户免受恶意挖矿软件侵害的一种方式。 发表于:2021/6/4 富士公司遭勒索软件攻击停摆 在美国最大的输油管道商Colonial Pipeline和世界最大的牛肉生产商JBS遭到攻击后,勒索软件攻击再次成为全球关注的焦点。 发表于:2021/6/4 Microchip推出业内首款用于加强FPGA设计保护的工具, 有效防范系统安全面临的主要威胁 部署在世界各地的任务关键型系统和其他高安全性系统正面临着网络犯罪分子迅速发展的威胁,他们试图通过现场可编程门阵列(FPGA)窃取关键程序信息(CPI)。Microchip Technology Inc.(美国微芯科技公司)今日宣布推出名为DesignShield(设计安全盾)的开发工具,进一步增强FPGA系列产品的安全性,防止CPI被恶意提取。 发表于:2021/6/3 针对Bose的勒索软件攻击暴露了员工的SSN和财务信息 在给新罕布什尔州司法部长约翰福梅拉的一封信中,音频设备公司Bose透露,该公司在3月7日遭到勒索软件攻击。 发表于:2021/6/3 揭秘“无害数据”的变现之路 2021年刚刚行至一半,就已经发生了两起备受瞩目的数据泄露事件,包含Facebook、Linke dIn、Instagram、US Cellular、T-Mobile、Geico以及Experian在内的诸多企业均未能幸免。这些入侵事件中被盗的数据将影响数百万用户,即便其中一些数据可能看起来就像电子邮件地址一样“无害”。究其原因在于,这些被盗数据都并非孤立存在的。 发表于:2021/6/3 IT与OT融合 工业互联网的创新发展何去何从? 近日,在以“工业发展 安全护航”为主题的2021年工业互联网安全发展峰会上,嘶吼根据IT/OT的融合情况,同Fortinet就现今企业数字化趋势以及如何完成科学合理的融合进行了沟通。 发表于:2021/6/3 <…283284285286287288289290291292…>