信息安全最新文章 元宇宙来了,黑客消失了? “元宇宙(Metaverse)”概念近期火爆科技界和投资圈,甚至连“Meta”为名的工业材料公司的股价,都在Facebook改名的当天上涨6%。 发表于:11/19/2021 Microsoft:HTML走私攻击分析 HTML走私是一种高度规避的恶意软件交付技术,它利用合法的HTML5和JavaScript功能,越来越多地用于部署银行恶意软件、远程访问木马(RAT)和其它与目标攻击有关的Payload的电子邮件攻击活动。 发表于:11/19/2021 Checkpoint 对 MosesStaff 组织定向攻击以色列公司的分析 11月初一个名为“MosesStaff”的神秘黑客组织成功对以色列国防部发动了网络攻击,获取了一些“军队部署信息”,并对外发布了一些声称是从以色列国防部服务器获取的文件和照片。 发表于:11/19/2021 Stripchat的漏洞暴露了2亿条记录信息 研究人员在网上发现了一个包含大量用户和模特敏感信息的数据库,没有做任何保护。此次数据的泄露使得模特和用户面临着被敲诈和被恐吓等风险。 发表于:11/19/2021 使用只读域控制器攻击Kerberos密钥列表 前段时间微软发布了一个非常酷的功能,这是一种无密码身份验证功能,可使用安全密钥(例如著名的 FIDO2 密钥)为本地资源提供无缝单点登录 (SSO)。 发表于:11/19/2021 CISA发布网络安全响应计划 CISA发布针对联邦机构的网络安全响应计划。 发表于:11/19/2021 《007》世界的网络安全 近日,2021年备受期待的谍战动作大片《007:无暇赴死》(No Time to Die)震撼上映。作为“詹姆斯·邦德系列电影”,除了丹尼尔·克雷格本人未变外,电影的另一个统一之处在于,其中的军情六处员工完全缺乏对网络安全基础知识的了解。 发表于:11/19/2021 对抗勒索软件的重点安全防护手段 最近,网络安全公司Fortinet的一项调查显示,超过66%的组织已经成为至少一个勒索软件攻击的目标,85%的组织将勒索软件列为头号威胁。 发表于:11/19/2021 云安全公司Lacework D 轮融资13亿美元 近日,云安全公司Lacework在D 轮第二轮融资中筹集了 13 亿美元,由现有投资者 Sutter Hill Ventures、Altimeter Capital、D1 Capital Partners 和 Tiger Global Management 领投。在大量现金注入之后,投资者对该公司的估值为 83 亿美元。 发表于:11/19/2021 大数据时代个人信息保护的困境与思考 当前我国正处于网络全面融合覆盖现实生活的大数据时代,随着社交网络的逐渐成熟,移动互联网的迅速提升,云计算、物联网等应用的快速发展,网络大数据正通过信息的流动和共享改变着人们的生活方式、认知观念与思维模式。 发表于:11/19/2021 荷兰公开“黑客帝国”开展网络攻击的实锤信息 “黑客帝国”再次被揪住了狐狸尾巴。颇具讽刺意味的是,这一次是美国的盟国---荷兰公开了为美国情报机构服务的黑客信息。 发表于:11/19/2021 网络安全知识之了解补丁和软件更新 网络安全等级保护基本要求安全计算环境之入侵防范测评项下的测评控制点要求“应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修复漏洞”,修复漏洞的程序,我们基本上可以称之为补丁。 发表于:11/19/2021 美国最大军火商与最大无线提供商合作为美国防部开发军用5G通信技术 近日,外媒报道称,全球最大的军火商正在与美国最大的无线提供商合作,为美军开发军用5G通信技术——洛克希德·马丁公司(Lockheed Martin)和威瑞森公司(Verizon),正在合作将军事通信网络连接到商用 5G 网络。 发表于:11/19/2021 网络力量——第三梯队:印度 英国国际战略研究所将印度列到第三梯队的第一个,应该是根据首字母排序的,第三梯队:IISS 网络力量方法论中某些类别的优势或潜在优势,但其他类别的存在重大弱点。 发表于:11/19/2021 网络安全知识之了解防病毒软件 尽管详细信息可能因软件包而异,但防病毒软件会扫描文件或计算机内存中的某些模式,这些模式可能表明存在恶意软件(即恶意软件)。 发表于:11/19/2021 «…112113114115116117118119120121…»