-
6300万美国用户的信息存在泄密风险
所属栏目:[安全] 日期:2021-11-12 热度:185
据外媒,近日美国安全企业VPNMentor近日发现了一起重大数据泄露事件,一个属于OneMoreLead的数据库将多达6300万的用户信息(工作地点、电子邮件地址和姓名)储存在一个没有保护的数据库中。 6300万美国用户的信息存在泄露风险 据悉,VPNMentor在4月16日注意到这起[详细]
-
国信办拟规定掌控超百万用户信息国外上市须审查
所属栏目:[安全] 日期:2021-11-12 热度:89
2021年6月30日,滴滴公司在美国低调IPO,但是有社交媒体用户在微博上质疑滴滴公司转移用户数据并将中国的道路地图卖给美国。2021年7月2日,中国网络安全审查办发布公告,将依据《中华人民共和国网络安全法》和《中华人民共和国网络安全法》对[详细]
-
侵权行为!最高法:小区不得仅提供刷脸进出
所属栏目:[安全] 日期:2021-11-12 热度:115
早在几个月前,小编就曾写过一篇关于人脸识别乱象的文章。在那篇文章中,小编曾经提到了当时一个令人震惊的新闻:售楼处居然利用人脸识别区分新老客户,并用不同报价来杀熟。 好在很快这一新闻得到了有关部门的重视,售楼处们纷纷撤下了监控设备。然而,人脸识别侵[详细]
-
中国安防行业十四五发展计划 2021-2025年
所属栏目:[安全] 日期:2021-11-12 热度:138
安防行业是利用视频监控、出入口控制、实体防护、违禁品安检、入侵报警等技术手段以及新一代信息技术,防范应对各类风险和挑战,构建立体化社会治安防控体系、维护国家安全及社会稳定重要的安全保障性行业。近年来,人工智能、大数据、物联网、生物特征识别等新[详细]
-
深圳明年起禁止APP强制采用人脸识别
所属栏目:[安全] 日期:2021-11-12 热度:152
深圳市人大常委会网站今日(6日)公布《深圳经济特区数据条例》全文,条例将于明年1月1日起施行。条例明确,数据处理者不得以自然人不同意处理个人数据为由,拒绝向其提供相关核心功能或者服务;处理人脸识别等生物识别数据时,应当同时提供处理其他非生物[详细]
-
谷歌提出开源安全漏洞的处理新框架
所属栏目:[安全] 日期:2021-11-12 热度:116
据Gartner的调查显示,99%的组织在其信息系统中使用了开源软件,而Sonatype对开源软件使用情况的调查结果显示,每年每家企业平均下载5000多个开源软件。 随着开源技术的生态化,企业在IT建设、安全建设中往往引用大量开源软件。但开源软件真的安全吗? 开源项[详细]
-
2021年值得关注的4大安全趋势
所属栏目:[安全] 日期:2021-11-12 热度:175
2020年,新冠疫情给安全部门制造了困难。勒索软件攻击在增加。远程工作被迫中断,安全进程也被削弱。首席信息安全官不得不调整其短期和长期计划。2021年会好一些吗? 会有所不同,但有些情况可能会变得更糟。首席安全官一直在关注4个关键趋势,以预测这些趋势[详细]
-
Chrome新恶意插件曝光 利用CC服务器同步功能获取用户数据
所属栏目:[安全] 日期:2021-11-12 热度:163
2月7日消息 克罗地亚安全研究员 Bojan Zdrnja 周四表示,最近他发现了一款新的 Chrome 恶意扩展程序,会滥用 Chrome 同步功能,将其作为与远程命令和控制(CC)服务器进行通信的方式,然后从受感染的浏览器中窃取数据。 Zdrnja 称,该扩展程序是来自安全公司 F[详细]
-
历史数据泄露汇编集合COMB被发布在网上
所属栏目:[安全] 日期:2021-11-12 热度:136
据外媒,一个超过30亿的用户凭证被发布在网上,而此次事件由以往多次用户数据违规泄露事件汇编而成,这个汇编集合被称为COMB。该集合属于一个巨大的个人数据存储库,而该数据库并非新的黑客攻击事件和数据泄露事件,而是以往多次违规事件汇编,并且有可能是有[详细]
-
零信任 网络安全防御思路的彻底变革
所属栏目:[安全] 日期:2021-11-12 热度:90
网络安全是个常谈常新的话题,关于零信任理念与网络安全技术,比如:微隔离等的关系,不少人也没有充分的认知,认为当下技术是对昨天技术的继承与延续,进而登上了新的高峰。但是,零信任不是这样,微隔离也不是这样。 网络安全技术的一些现状与困局 目前公[详细]
-
德国电信推出全新工业安全服务
所属栏目:[安全] 日期:2021-11-12 热度:72
据德国电信官网2月17日报道,德国电信推出一项新的工业安全服务,以增强工厂的IT和网络安全性。德国电信已经建立了安全运营中心(SOC)来每天检查攻击,安全专家可以在紧急情况下进行干预。德国电信表示,目前约有三分之一的工业机器使用不安全的软件,德国电信[详细]
-
展望2021 网络安全正向服务化全面迈进
所属栏目:[安全] 日期:2021-11-12 热度:81
回顾2020年,不得不说是一个极为不平凡的年份,全球几乎都处在新型冠状肺炎疫情的笼罩之下。在疫情带给我们一个又一个惊喜的同时,也让我们牢牢记住了新型冠状病毒(以下简称:新冠病毒)这个无比响亮的名字,成为全球最引人瞩目的病毒(没有之一)。原因很简单[详细]
-
攻击者可以运用5G网络中的漏洞窃取用户数据
所属栏目:[安全] 日期:2021-11-12 热度:135
正电科技发布了5G独立核心安全评估。报告讨论了用户和移动网络运营商的漏洞和威胁,这些漏洞和威胁源于新的独立5G网络核心的使用。 独立5G网络使用的HTTP/2和PFCP协议中存在的漏洞包括窃取用户配置文件数据、模拟攻击和伪造用户身份验证。 移动运营商目前正在[详细]
-
针对K-12的网络攻击急剧提高
所属栏目:[安全] 日期:2021-11-12 热度:143
联邦调查局警告说,对于K-12教育机构的网络攻击趋势正在加剧。 在FBI和网络安全和基础设施安全局(CISA)的警报中,官员们表示,来自多个州的信息共享和分析中心(MS-ISAC)的数据显示,在8月和9月,向MS-ISAC报告的勒索软件事件中有57%涉及到K-12学校,而在1月[详细]
-
极道科技CEO吴江 专注数据系统,做客户最需要的好产品
所属栏目:[安全] 日期:2021-11-12 热度:57
在数据存储管理领域,有这么一家成立多年,却并不为大家所熟悉的公司。它就是极道,定位于为用户提供存、管、算体化的数据系统提供商。实际上,在生命科学这一领域,极道已是赫赫有名。 极道成立于2015年,公司90%以上员工为技术研发人员,汇集了国内顶尖的存[详细]
-
2021版《网络安全人才能力发展白皮书》正式上线
所属栏目:[安全] 日期:2021-11-12 热度:110
2020年8月,360网络安全大学重磅发布《网络安全人才能力发展白皮书》(以下简称《白皮书》)提出了5个1的网络安全人才发展理论,《白皮书》自发布以来,接受到主管单位、高校教师、专业人业人员及相关人士的关注与反馈,为网络安全人才能力建设提供了很好参考指[详细]
-
能放心用了 微软终于修复Windows 10随机重启情况
所属栏目:[安全] 日期:2021-11-12 热度:102
微软终于修复了导致部分 Windows 10 October 2020 功能更新设备随机重启的问题,这对于用户来说是个好事,因为能放心大胆的使用了。 据外媒报道称,在2020年11月,微软承认Windows 10更新导致某些配置的本地安全授权程序出现严重问题。受影响的设备会出现随[详细]
-
2020年全球及中国信息安全行业发展现状和细分领域市场现状分析
所属栏目:[安全] 日期:2021-11-12 热度:69
作为企业数字化的必然任务,安全建设的重要性无需多提,企业若是想要保障数字化的成果,就必须重视安全建设上的投入。根据Gartner预测,2020年全球信息安全类支出预计将达到1238亿美元,中国安全市场支出将达到299亿人民币。2020年中国IT支出预计将达到2.77万[详细]
-
Darktrace 2021电子邮件安全的五大趋向
所属栏目:[安全] 日期:2021-11-12 热度:137
随着域名价格持续走低,以及云计算应用范围的扩大,2021年电子邮件攻击的威胁持续增长。据悉,2020年,利用新冠疫情的钓鱼邮件、勒索软件和BEC商务电子邮件肆虐各行各业。 2021年在电子邮件安全领域,企业安全团队需要注意什么?Darktrace电子邮件安全产品总[详细]
-
谷歌官方致谢,360 Alpha Lab帮助修复Chrome四大高危漏洞
所属栏目:[安全] 日期:2021-11-12 热度:147
最近,在360安全大脑的赋能下,360 Alpha Lab连续为谷歌Chrome发现四枚高危级别漏洞:分别为Chrome拖拽模块中的UAF(释放后使用)漏洞(CVE-2021-21107)、Chrome媒体组件中的UAF(释放后使用)漏洞(CVE-2021-21108)、Chrome支付模块中的UAF(释放后使用)漏洞(CVE-20[详细]
-
华为技术有限公司公布量子密钥相关专利
所属栏目:[安全] 日期:2021-11-12 热度:147
天眼查App显示,1月12日,华为技术有限公司被授权公开一种量子密钥分发系统、方法及设备相关专利,公开号为CN108737083B,法律状态为授权。 专利摘要显示,该专利系一种量子密钥分发系统、方法及设备,有助于降低量子密钥分发的复杂性和降低成本。[详细]
-
工业互联网企业网络安全分类分级管理试点工作开启
所属栏目:[安全] 日期:2021-11-12 热度:100
工业和信息化部近日印发通知,部署开展工业互联网企业网络安全分类分级管理试点工作。初定天津、吉林、上海、江苏、浙江、安徽、福建、山东、河南、湖南、广东、广西、重庆、四川、新疆等15个省(区、市)开展试点。通过试点,将进一步完善工业互联网企业网络安[详细]
-
信通院联合三六零等编制《人工智能安全框架》蓝皮说明
所属栏目:[安全] 日期:2021-11-12 热度:60
近日,中国信息通信研究院(以下简称中国信通院)安全研究所发布《人工智能安全框架(2020年)》蓝皮报告。该蓝皮书主要针对全球人工智能安全框架缺失问题,聚焦当前人工智能突出安全风险,提出了涵盖人工智能安全目标,人工智能安全分级能力,以及人工智能安全[详细]
-
突发 谷歌搜索等多项服务貌似全球瘫痪 全年至少3次死机
所属栏目:[安全] 日期:2021-11-12 热度:174
今晚8点多,包括搜索服务在内的全球多个谷歌服务疑似瘫痪,这已经是今年内谷歌至少第三次全球死机了。 据悉,目前出现故障的服务包括YouTube、Google Drive、Google Hangouts、Google Play及Gmail等,从网络流传的消息来看很多服务已经离线了。[详细]
-
不为人知的战斗 互联网平台的黑灰产狙击战
所属栏目:[安全] 日期:2021-11-12 热度:83
互联网的发展为生活提供了越来越大的便利,但伴随着技术的更迭,信息安全问题始终蛇随棍上,风险与机遇相伴相生。 在用户看不到的地方,各大平台早就于暗处展开了一场不为人知的黑灰产狙击战。 诈骗,从电信到互联网 如果说移动互联网发展的A面,是信息改变生[详细]