信息安全最新文章 专题·智能网联汽车安全 | 加强智能网联汽车信息安全实验环境建设 近年来,智能网联汽车产业深度融合发展力度空前未有,成为目前新兴化产业中的热点发展产业。 发表于:11/11/2021 关注 | 工信部就“关于加强工业互联网平台安全建设的建议”进行答复 为贯彻落实习近平总书记关于坚持和完善人民代表大会制度的重要思想、关于加强和改进人民政协工作的重要思想,工业和信息化部积极做好十三届全国人大四次会议代表建议、全国政协十三届四次会议提案的办理工作,特别是结合党史学习教育,切实为民办实事、解难题,强化组织指导,创新沟通机制,努力将代表委员提出的有价值、高质量建议转化为破解难题的政策措施,推动工业和信息化事业高质量发展。 发表于:11/11/2021 专题·原创 | 对关键信息基础设施保护的新思考 从 2021 年公开发布的网络安全发展趋势预测报告中可以看出,最新出台的政策法规对网络安全治理的影响意义深远。 发表于:11/11/2021 精益安全为小团队赋能大企业的战力 根据ISACA 2021年网络安全状况报告,61%的网络安全专业人员表示其所在企业安全岗位人才短缺,而在去年遭受较多网络攻击的企业组织中,68%表示其在一定程度上是因为人手不足。安全人才短缺的企业组织确实更有可能遭受网络攻击,但是,增加人手也不一定是灵丹妙药。 发表于:11/11/2021 电商平台正在沦为“Bot攻击”重灾区 双11“购物节”将至,各大电商平台宣传信息看得人眼花缭乱,“尾款人”见了面打招呼,已经从“吃了吗”变成了“买了啥”,但你可能从未想过,消费者将商品在电商平台加购那一刻开始到商品真正送到其手中为止,整个流程都承担着巨大的网络安全风险。 发表于:11/11/2021 被忽视的风险:打印机安全防护的7点建议 长期以来,企业打印机一直是IT安全的事后考虑事项,但今年早些时候发生的PrintNightmare事件改变了这一切。 发表于:11/11/2021 超八成大型企业开始应用“微隔离”技术 网络安全公司Byos在2021年第三季度,对100位企业网络安全领导者开展了一项关于微隔离策略的调查,结果显示,有83%的领导者通过某种形式的微隔离来增强其企业网络安全性。 发表于:11/11/2021 XDR正在成为威胁检测的演进方向 Gartner分析师Mark Harris日前表示,网络攻击者已经将攻击重点转移到实现其目标上——从专注于感染文件到感染系统,再到感染整个企业。 发表于:11/11/2021 数据安全治理的“前世今生” 《中华人民共和国数据安全法》已于2021年9月1日正式实施,与之配套的《中华人民共和国个人信息保护法》也已经于2021年11月1日起正式施行。 发表于:11/11/2021 基础设施法案通过后,美国国会还有哪些网络安全动作 刚通过的基础设施法案包含19亿美元的网络安全预算,更多资金将随“重建更美好未来”(Build Better World)等其他议案的通过不断涌入网络安全领域。 发表于:11/11/2021 朝鲜APT组织使用带后门IDA软件攻击安全研究人员 2021年初,朝鲜APT组织Lazarus通过养推特大V账号,配合定制开发的恶意软件+0day漏洞针对安全研究人员进行了一系列的网络攻击活动,详细可见:通过社交媒体针对安全研究人员的社会工程学攻击活动。 发表于:11/11/2021 起底国家级APT组织:摩诃草(APT-Q-36) 国家级APT(Advanced Persistent Threat,高级持续性威胁)组织是有国家背景支持的顶尖黑客团伙,专注于针对特定目标进行长期的持续性网络攻击。 发表于:11/11/2021 地方卫生网络瘫痪、近14年患者隐私泄露:加拿大遭遇史上最严重网络攻击 加拿大纽芬兰和拉布拉多省的卫生网络遭到网络攻击瘫痪,导致全省数千人的医疗预约被取消,急诊重回纸笔服务; 发表于:11/11/2021 软件供应链来源攻击分析报告 2021年10月22日,在无锡举办的2021世界物联网博览会-物联网信息安全高峰论坛上,奇安信威胁情报中心负责人汪列军带来了闭门会议议题《针对中国的供应链来源APT攻击分析》的精彩分享。议题重点介绍了国内遭受的APT供应链攻击的多个案例,披露了多个奇安信威胁情报中心红雨滴团队独家发现的针对我国的APT供应链攻击 发表于:11/10/2021 NUCLEUS:13系列漏洞影响大量医疗保健设备和OT系统 企业设备安全公司 Forescout近日警告称,可以利用Nucleus TCP/IP堆栈中发现的13个漏洞来远程执行代码、导致拒绝服务或获取敏感信息。 发表于:11/10/2021 «…123124125126127128129130131132…»