-
2021年值得关注的4大安全趋势
所属栏目:[安全] 日期:2021-11-12 热度:175
2020年,新冠疫情给安全部门制造了困难。勒索软件攻击在增加。远程工作被迫中断,安全进程也被削弱。首席信息安全官不得不调整其短期和长期计划。2021年会好一些吗? 会有所不同,但有些情况可能会变得更糟。首席安全官一直在关注4个关键趋势,以预测这些趋势[详细]
-
Chrome新恶意插件曝光 利用CC服务器同步功能获取用户数据
所属栏目:[安全] 日期:2021-11-12 热度:163
2月7日消息 克罗地亚安全研究员 Bojan Zdrnja 周四表示,最近他发现了一款新的 Chrome 恶意扩展程序,会滥用 Chrome 同步功能,将其作为与远程命令和控制(CC)服务器进行通信的方式,然后从受感染的浏览器中窃取数据。 Zdrnja 称,该扩展程序是来自安全公司 F[详细]
-
历史数据泄露汇编集合COMB被发布在网上
所属栏目:[安全] 日期:2021-11-12 热度:136
据外媒,一个超过30亿的用户凭证被发布在网上,而此次事件由以往多次用户数据违规泄露事件汇编而成,这个汇编集合被称为COMB。该集合属于一个巨大的个人数据存储库,而该数据库并非新的黑客攻击事件和数据泄露事件,而是以往多次违规事件汇编,并且有可能是有[详细]
-
零信任 网络安全防御思路的彻底变革
所属栏目:[安全] 日期:2021-11-12 热度:90
网络安全是个常谈常新的话题,关于零信任理念与网络安全技术,比如:微隔离等的关系,不少人也没有充分的认知,认为当下技术是对昨天技术的继承与延续,进而登上了新的高峰。但是,零信任不是这样,微隔离也不是这样。 网络安全技术的一些现状与困局 目前公[详细]
-
德国电信推出全新工业安全服务
所属栏目:[安全] 日期:2021-11-12 热度:72
据德国电信官网2月17日报道,德国电信推出一项新的工业安全服务,以增强工厂的IT和网络安全性。德国电信已经建立了安全运营中心(SOC)来每天检查攻击,安全专家可以在紧急情况下进行干预。德国电信表示,目前约有三分之一的工业机器使用不安全的软件,德国电信[详细]
-
展望2021 网络安全正向服务化全面迈进
所属栏目:[安全] 日期:2021-11-12 热度:81
回顾2020年,不得不说是一个极为不平凡的年份,全球几乎都处在新型冠状肺炎疫情的笼罩之下。在疫情带给我们一个又一个惊喜的同时,也让我们牢牢记住了新型冠状病毒(以下简称:新冠病毒)这个无比响亮的名字,成为全球最引人瞩目的病毒(没有之一)。原因很简单[详细]
-
攻击者可以运用5G网络中的漏洞窃取用户数据
所属栏目:[安全] 日期:2021-11-12 热度:135
正电科技发布了5G独立核心安全评估。报告讨论了用户和移动网络运营商的漏洞和威胁,这些漏洞和威胁源于新的独立5G网络核心的使用。 独立5G网络使用的HTTP/2和PFCP协议中存在的漏洞包括窃取用户配置文件数据、模拟攻击和伪造用户身份验证。 移动运营商目前正在[详细]
-
针对K-12的网络攻击急剧提高
所属栏目:[安全] 日期:2021-11-12 热度:143
联邦调查局警告说,对于K-12教育机构的网络攻击趋势正在加剧。 在FBI和网络安全和基础设施安全局(CISA)的警报中,官员们表示,来自多个州的信息共享和分析中心(MS-ISAC)的数据显示,在8月和9月,向MS-ISAC报告的勒索软件事件中有57%涉及到K-12学校,而在1月[详细]
-
极道科技CEO吴江 专注数据系统,做客户最需要的好产品
所属栏目:[安全] 日期:2021-11-12 热度:57
在数据存储管理领域,有这么一家成立多年,却并不为大家所熟悉的公司。它就是极道,定位于为用户提供存、管、算体化的数据系统提供商。实际上,在生命科学这一领域,极道已是赫赫有名。 极道成立于2015年,公司90%以上员工为技术研发人员,汇集了国内顶尖的存[详细]
-
2021版《网络安全人才能力发展白皮书》正式上线
所属栏目:[安全] 日期:2021-11-12 热度:110
2020年8月,360网络安全大学重磅发布《网络安全人才能力发展白皮书》(以下简称《白皮书》)提出了5个1的网络安全人才发展理论,《白皮书》自发布以来,接受到主管单位、高校教师、专业人业人员及相关人士的关注与反馈,为网络安全人才能力建设提供了很好参考指[详细]
-
能放心用了 微软终于修复Windows 10随机重启情况
所属栏目:[安全] 日期:2021-11-12 热度:102
微软终于修复了导致部分 Windows 10 October 2020 功能更新设备随机重启的问题,这对于用户来说是个好事,因为能放心大胆的使用了。 据外媒报道称,在2020年11月,微软承认Windows 10更新导致某些配置的本地安全授权程序出现严重问题。受影响的设备会出现随[详细]
-
2020年全球及中国信息安全行业发展现状和细分领域市场现状分析
所属栏目:[安全] 日期:2021-11-12 热度:69
作为企业数字化的必然任务,安全建设的重要性无需多提,企业若是想要保障数字化的成果,就必须重视安全建设上的投入。根据Gartner预测,2020年全球信息安全类支出预计将达到1238亿美元,中国安全市场支出将达到299亿人民币。2020年中国IT支出预计将达到2.77万[详细]
-
Darktrace 2021电子邮件安全的五大趋向
所属栏目:[安全] 日期:2021-11-12 热度:137
随着域名价格持续走低,以及云计算应用范围的扩大,2021年电子邮件攻击的威胁持续增长。据悉,2020年,利用新冠疫情的钓鱼邮件、勒索软件和BEC商务电子邮件肆虐各行各业。 2021年在电子邮件安全领域,企业安全团队需要注意什么?Darktrace电子邮件安全产品总[详细]
-
谷歌官方致谢,360 Alpha Lab帮助修复Chrome四大高危漏洞
所属栏目:[安全] 日期:2021-11-12 热度:147
最近,在360安全大脑的赋能下,360 Alpha Lab连续为谷歌Chrome发现四枚高危级别漏洞:分别为Chrome拖拽模块中的UAF(释放后使用)漏洞(CVE-2021-21107)、Chrome媒体组件中的UAF(释放后使用)漏洞(CVE-2021-21108)、Chrome支付模块中的UAF(释放后使用)漏洞(CVE-20[详细]
-
华为技术有限公司公布量子密钥相关专利
所属栏目:[安全] 日期:2021-11-12 热度:147
天眼查App显示,1月12日,华为技术有限公司被授权公开一种量子密钥分发系统、方法及设备相关专利,公开号为CN108737083B,法律状态为授权。 专利摘要显示,该专利系一种量子密钥分发系统、方法及设备,有助于降低量子密钥分发的复杂性和降低成本。[详细]
-
工业互联网企业网络安全分类分级管理试点工作开启
所属栏目:[安全] 日期:2021-11-12 热度:100
工业和信息化部近日印发通知,部署开展工业互联网企业网络安全分类分级管理试点工作。初定天津、吉林、上海、江苏、浙江、安徽、福建、山东、河南、湖南、广东、广西、重庆、四川、新疆等15个省(区、市)开展试点。通过试点,将进一步完善工业互联网企业网络安[详细]
-
信通院联合三六零等编制《人工智能安全框架》蓝皮说明
所属栏目:[安全] 日期:2021-11-12 热度:60
近日,中国信息通信研究院(以下简称中国信通院)安全研究所发布《人工智能安全框架(2020年)》蓝皮报告。该蓝皮书主要针对全球人工智能安全框架缺失问题,聚焦当前人工智能突出安全风险,提出了涵盖人工智能安全目标,人工智能安全分级能力,以及人工智能安全[详细]
-
突发 谷歌搜索等多项服务貌似全球瘫痪 全年至少3次死机
所属栏目:[安全] 日期:2021-11-12 热度:174
今晚8点多,包括搜索服务在内的全球多个谷歌服务疑似瘫痪,这已经是今年内谷歌至少第三次全球死机了。 据悉,目前出现故障的服务包括YouTube、Google Drive、Google Hangouts、Google Play及Gmail等,从网络流传的消息来看很多服务已经离线了。[详细]
-
不为人知的战斗 互联网平台的黑灰产狙击战
所属栏目:[安全] 日期:2021-11-12 热度:83
互联网的发展为生活提供了越来越大的便利,但伴随着技术的更迭,信息安全问题始终蛇随棍上,风险与机遇相伴相生。 在用户看不到的地方,各大平台早就于暗处展开了一场不为人知的黑灰产狙击战。 诈骗,从电信到互联网 如果说移动互联网发展的A面,是信息改变生[详细]
-
耿力 从四方面强化5G网络安全
所属栏目:[安全] 日期:2021-11-12 热度:186
近日,由江苏省通信管理局主办,无锡市委网信办、无锡通信行业管理办公室、无锡市工业和信息化局协办的5G安全高峰论坛成功召开。江苏省通信管理局党组成员、副局长耿力扬出席论坛并致辞。 耿力扬指出,一是凝聚共识,统筹推进发展与安全。在加快推进5G发展的[详细]
-
传俄罗斯黑客侵入美财政部 商务部网络,监控电邮
所属栏目:[安全] 日期:2021-11-12 热度:53
美国国家安全委员会发言人约翰乌利奥特(John Ullyot)说:美国政府已经意识到这些袭击,我们正在采取一切必要措施,找出并修复与这些袭击有关的任何可能问题。 知情人士说,这次黑客攻击非常严重,国家安全委员会已经于周六召开了紧急会议。 商务部在一份声明[详细]
-
给AI系统做安全体检 阿里上线自动化AI对抗平台
所属栏目:[安全] 日期:2021-11-12 热度:127
安全人员曾为某著名车企自动驾驶系统做过一次安全测试,用物理对抗攻击欺骗Autopilot车道检测系统,导致汽车在Autopilot不发出警告的情况下驶入错误车道。假如这是一场真实的攻击,后果不堪设想。事实上,AI系统如果没有足够的免疫力,甚至会被一张图片欺骗,[详细]
-
浙江诸暨成立网络安全传播联盟 网红主播帮助反诈
所属栏目:[安全] 日期:2021-11-12 热度:100
在浙江诸暨市山下湖镇的一家珠宝店内,李泽欣在忙碌着打包快递,而他的每个快递里,除了有给客户的产品,还放有反诈宣传的卡片。李泽欣是网络安全传播联盟成员,他说他在直播时还会跟粉丝传播一些朗朗上口的反诈口号。 网络安全传播联盟是山下湖直播基地的主[详细]
-
2020年网络安全回顾及2021年网络安全检测
所属栏目:[安全] 日期:2021-11-12 热度:110
又到岁末年初,2020年以一个异乎寻常的开始,改变了世界太多。在网络安全领域,Palo Alto Networks(派拓网络)日前发布的2020年网络安全回顾及2021年网络安全预测颇有代表性。 2020年网络安全回顾 2020的新冠病毒疫情,明显加快了世界的数字化转型速度,随之[详细]
-
对于SolarWinds的高级网络攻击 发生了什么以及现在该怎么办
所属栏目:[安全] 日期:2021-11-12 热度:190
上周末,我们进一步了解了这起复杂的袭击事件,这起袭击危及了安全公司fireye、美国财政部和商务部,可能还有更多的潜在的受害者。 攻击者入侵了IT公司SolarWinds,利用其软件渠道向该公司的18000个Orion平台客户发布恶意更新。这种情况被称为供应链攻击,因[详细]
