信息安全最新文章 上海立法核驗個人健康信息, 因防疫采集的個人信息不得泄露 2022年5月24日,上海市十五屆人大常委會第四十次會議表決通過了《上海市人民代表大會常務委員會關于進一步促進和保障城市運行“一網統管”建設的決定》(以下簡稱“《決定》“)?!稕Q定》作為上海治理數字化領域的綜合性決定,共23條,主要涵蓋以下五方面內容: 發表于:2022/5/26 印度第二大航司遭勒索軟件攻擊,大量乘客滯留在機場 印度第二大航司香料航空遭勒索軟件攻擊,內部系統受影響離線,導致多個航班延誤數小時,大量乘客滯留在機場; 這次對香料航空運營體系的網絡攻擊,直接影響到飛往印度及海外各國的眾多乘客,數小時的延誤將轉化為巨大的經濟損失; 這是近期又一起網絡攻擊影響航班運轉事件,此前4月,加拿大老牌航空公司陽翼航空遭網絡攻擊,致使航班嚴重延誤近一周時間,大量乘客在機場滯留多天。 發表于:2022/5/26 2022全球重大網絡攻擊事件盤點 目前,網絡攻擊事件頻發,諸如數據泄漏、勒索軟件、黑客攻擊等層出不窮。互聯網的公開性,讓網絡攻擊者的攻擊成本大大降低,而且攻擊方式更加先進,更難利用特征進行檢測,再加上被攻擊方自身防護的薄弱性,對網絡安全乃至國家安全形成了嚴重的威脅。以下內容根據網上公開資料整理,盤點近期全球重大網絡安全事件。 發表于:2022/5/26 搜狐員工遭大規模“工資補助”詐騙,企業郵箱服務安全性被質疑 一家老牌互聯網公司,同時也是國內較早的郵件服務提供商,多名員工卻遭遇郵件詐騙數萬元,近日“搜狐員工遭工資補助詐騙”引發業界熱議,沖上微博熱搜第一。 發表于:2022/5/25 首個針對6G網絡的攻擊手法曝光:自制簡易器件實現通信竊聽 研究人員發現,利用辦公紙、噴墨打印機、金屬箔轉印機和層壓機等設備,可在短短五分鐘內制造出足以竊聽某些6G無線信號的工具; 發表于:2022/5/25 俄通過《保護關鍵信息基礎設施國家政策基本原則》草案 據塔斯社5月20日報道,俄羅斯聯邦安全委員會會議通過《保護關鍵信息基礎設施國家政策基本原則》草案,并決定額外制定旨在改善俄羅斯信息安全體系的若干戰略規劃文件。 發表于:2022/5/25 基于實戰化的集團企業網絡安全主動防御技術研究與實踐 面對復雜多變的國際網絡空間安全形勢以及日益嚴峻的惡性網絡攻擊態勢,針對集團化企業面臨的主機安全、設備安全、網絡安全、數據安全、業務安全等安全威脅,論述了基于實戰化的防范網絡對抗的關鍵技術與策略,包括基于網絡對抗的主動誘捕系統設計、基于分級分類的安全自動編排技術(SOAR)、基于輕量級零信任策略的設備監控技術、數據和供應鏈的安全防護與管控技術等,并詳細討論了攻擊暴露面的全面收斂和平戰結合的對抗性網絡應急實訓、不同安保時期的網絡應急措施、應對惡意攻擊的平臺聯動與安全運營等實戰化網絡安全運營實踐與措施。 發表于:2022/5/24 基于知識圖譜的軟件配置漏洞分析技術研究 隨著科技發展,軟件也在日益更新,其功能和結構愈發復雜多變,從而伴生的軟件配置漏洞導致的安全問題也日益增多。傳統的人工對配置進行核查不僅耗費時間和精力,而且效率低下,無法滿足及時高效確保軟件配置安全的需求。知識圖譜的發展在各個領域逐顯成效,它具有能處理海量數據、建立知識間關聯關系等優勢,因此通過構建軟件配置漏洞知識圖譜,來整合存儲軟件配置漏洞數據,并達到可視化推理分析、關聯查詢等功能,以實現軟件配置漏洞分析更加智能化的目標。 發表于:2022/5/24 CITE2022工業互聯網發展與安全峰會今日開播! 數字時代,數據作為新的生產要素,在數字社會發展中起到基礎性和支撐性關鍵作用。圍繞數據空間治理的最新發展趨勢和“十四五”工業互聯網發展要求,中國電子信息產業集團有限公司秉承加快打造國家網信產業核心力量和組織平臺的使命定位,圍繞工業、制造業數據利用與數據安全,面對工業、制造業數字化轉型中面臨的數據治理需求,召開“工業數據空間治理”——CITE2022工業互聯網發展與安全峰會,為貫徹“十四五”時期工業互聯網的新發展理念和實踐路徑,為構建新發展格局起到戰略支撐作用。 發表于:2022/5/17 零信任建設中的效果評估和IT審計重點 “零信任”是最近在互聯網上流行的安全術語之一,但它意味著什么?為什么安全或IT審計團隊應該開始關注這個術語? 發表于:2022/5/16 全國首例!短視頻平臺領域“網絡爬蟲”案件!提供軟件者被判刑一年六個月! 2021年9月,某信息公司員工吳先生在網絡上發現有人在兜售一款名叫匯易獲客的軟件,通過對方官網獲取電話,購買了該款軟件。在使用過后,吳先生驚訝地發現該軟件居然可以爬取自己公司后臺數據和直播間用戶的相關信息,隨即報警。 發表于:2022/5/16 缺少乏國家級防御者的網絡防御總是會失敗-理論停滯是阻礙美國網絡不安全的根本原因 關于國家網絡力量的辯論必須重新關注一個非技術問題:如何刺激和引導國防任務、戰略、理論、部隊和組織的有效變革。 發表于:2022/5/16 Palo Alto Networks(派拓網絡)開啟ZTNA 2.0時代,兌現零信任承諾 2022年5月16日,北京——近日,全球網絡安全領導企業 Palo Alto Networks(納斯達克代碼:PANW)(派拓網絡)呼吁業界采用零信任網絡訪問 2.0(ZTNA 2.0),這是安全訪問新時代的基礎。ZTNA是作為虛擬專用網絡(VPN)的替代品而開發的,因為多數VPN缺乏充分的擴展性而且過于寬松,但初代 ZTNA 產品的信任門檻相對較低,可能使客戶面臨重大風險。為了規避安全隱患,ZTNA 2.0 消除了隱含信任,確保企業得到充分保護。 發表于:2022/5/16 蘋果隱私新政這一年:誰輸誰贏?用戶擺脫數據追蹤了嗎?|海外周選 一年前,蘋果更新備受期待的隱私新政時,還特意投放了一則廣告,通過視頻直觀說明這項功能的作用。這則廣告描述了一個普通人一天的經歷:每當他與一家企業互動時,這家企業都會有一名員工纏住他,形影不離、隨時隨地收集和傳播他的個人信息。 發表于:2022/5/16 網絡攻擊超半數源于漏洞利用和供應鏈入侵 曼迪安特發布的一份調查報告表明,攻擊者潛藏在受害者網絡中的時長連續四年減少;2020年還是24天,2021年已減少到21天。 發表于:2022/5/13 ?…74757677787980818283…?