信息安全最新文章 对尼日利亚黑客组织——SilverTerrier的分析(下) 从 2014 年到现在,研究人员已经确定了 170700 多个直接由尼日利亚 BEC 攻击者发起的恶意软件样本,该数据集是整个网络安全行业中最全面的 BEC 攻击指标 (IoC) 集合。这些样本在针对超过 226 万次网络钓鱼攻击中被观察到。 发表于:10/20/2021 攻击者使用Telegram Bot窃取PayPal账户资金 新的研究发现,网络犯罪分子正在使用Telegram机器人窃取一次性密码token(OTP)并通过银行和在线支付系统(包括PayPal、Apple Pay和Google Pay)欺诈群众。 发表于:10/20/2021 院士邬江兴:智能汽车网络安全亟待打破体制 今年以来,智能网联汽车呈现爆发状态。在汽车产业网络化、智能化升级的进程中,网络安全问题也随之而来。根据一些机构的统计,自2016年到2020年,汽车网络安全事件的年安全事故总数提升了605%,智能网联汽车领域面临的安全形势值得高度关注,可以说网络安全已经成为智能网联汽车产业发展的“天花板”,其潜力的进一步释放在很大程度上被安全问题“卡了脖子”。 发表于:10/20/2021 我国数据安全治理研究 筑牢数据安全治理防线对于保护我国信息主权和公民隐私具有重要的现实意义,因此数据安全治理的相关议题逐渐成为当下多学科的研究热点。基于CiteSpace软件,以CNKI数据库2015—2020年间收录的国内有关数据安全治理的期刊论文为数据来源,从年代分布、作者、研究机构、期刊、高被引文献等多个方面展开可视化分析,由此揭示数据安全治理的热点主题及演进趋势。 发表于:10/20/2021 网络攻击追踪溯源技术浅析 美国有线电视新闻网(CNN)3月13日报道称,经过近一个月调查发现,俄罗斯操纵网络舆论的“巨魔军队”继2016年以来继续利用网络假消息干扰本届美国大选。该机构长期从事网络虚假消息活动,秘密设置大量伪造的 Twitter、Facebook以及其他社交媒体账户,以蛊惑西方民众。2016年,俄罗斯的“巨魔工厂”位于圣彼得堡的一个办公大楼,而今年,则将该工厂移到了地处西非的加纳和尼日利亚,显然,这次的手法更隐蔽,更具针对性、更难识别和跟踪。 发表于:10/20/2021 赛宁网安再获2亿国有资本注资 近日,南京赛宁信息技术有限公司(简称:赛宁网安)完成2亿元C轮融资,本轮融资全部为国有资本,由毅达资本、南京高科联合主投,动平衡资本作为原股东继续加持。 发表于:10/20/2021 用20%的预算实现80%的威胁情报目标 随着全球经济的波动和不确定性增加,网络安全预算削减无处不在。根据研究机构SANS最近发布的《不确定时期的威胁搜寻》报告,11%的企业组织威胁搜寻和情报计划受到疫情的影响,12%的企业组织完全停止了他们的威胁搜寻计划。 发表于:10/20/2021 2022年全球数字趋势洞察:复杂的IT基础设施形成安全风险 咨询公司普华永道的最新数据显示,过半数高管担心应报告的攻击会持续增长,超过三分之二的公司计划增加2022年网络预算,从而更好地保护其系统和数据。 发表于:10/20/2021 美国媒体巨头遭勒索软件攻击,旗下多个电视电台节目停播 由于遭遇勒索软件攻击,美国最大电视运营商之一辛克莱广播集团部分业务中断,包括内部企业网络、企业邮件服务、电话服务、电视台广播系统等; 发表于:10/20/2021 行业梳理 | 征信业的十个增强式数据安全保护要求 近日,《征信业务管理办法》正式发布,对于其中的信用信息,特别是个人信息信息,显然我们应当从《个人信息保护法》的角度去看。但是信用信息中还包含企业信用信息,这部分信息应当如何看待?又或者,信用信息整个类别,可以从《数据安全法》的角度去看(要知道,《征信业务管理办法》在第一条中并没有提到《数据安全法》)? 发表于:10/20/2021 美国及其盟国祭出六大阴招在网络空间围堵中俄 美国及其盟友在网络空间逐步缩紧对中俄的包围圈,祭出了惯用的拉帮派、放狠话、用狠人、打回去、增预算、泼脏水等六大阴招。美国网络司令部司令中曾根近期表示,要加大力度打击来自国外的网络攻击,包括曝光攻击者背后的国家行为。2021年9月15日,美英澳宣布建立“AUKUS”三边安全协作机制强化网络合作;9月24日,美日澳印又以四方安全对话(Quad)的方式明确在重要基础设施领域加强网络防御合作;9月28日,日本发布2021版网络安全战略,首次将中国、俄罗斯、朝鲜列为构成网络攻击威胁的国家,为加强网络空间新质作战力量建设找借口。 发表于:10/20/2021 多个致命漏洞已被修复,请立即更新您的程序 您知道周二补丁日吗?电脑爱好者或安全行业人士也许都知道,所谓“周二补丁日(Patch Tuesday)”是指微软在每个月的第二个星期二定期发布系统更新补丁的日子。每个月的第二个周二更新是微软安全更新的传统做法,当然除此之外,微软还会根据具体情况不定期发布紧急补丁。刚刚过去的10月12日正是周二补丁日,让我们看看近期微软和Adobe都修复了哪些重要漏洞。 发表于:10/20/2021 设备安全指南-企业认证策略 在智能手机、平板电脑、笔记本电脑和台式电脑上实施有效的身份验证。 发表于:10/20/2021 设备安全指南-企业认证策略 在智能手机、平板电脑、笔记本电脑和台式电脑上实施有效的身份验证。 发表于:10/20/2021 专家呼吁美国政府防范针对太空系统的网络攻击 太空卫星为支持国家安全和民用经济提供了必要的服务。然而,专家10月19日说,美国政府在技术上并不认为空间系统是“关键基础设施”,这减慢了保护网络免受网络攻击的努力。行业专家的呼吁,对是否在美国关键基础设施领域的名单上增加空间系统发出了强烈的信号。 发表于:10/20/2021 «…159160161162163164165166167168…»