信息安全最新文章 觀成科技宣布完成新一輪戰略融資 近日,觀成科技宣布獲得新一輪戰略融資,本輪投資方為泰岳梧桐資本,這是觀成科技繼今年2月份完成Pre-A輪融資后的又一次融資。 發表于:9/23/2021 從理論到實踐,AI技術在高級威脅防護中的應用與創新 高級持續性威脅因其形式多變、持久化、對抗性強及隱蔽性強的特點使得企業的安全防護所面臨的挑戰愈加嚴峻,但任何事情都具有兩面性,它在為企業帶來巨大安全風險的同時,也催生出了很多新型防護技術,人工智能的應用就是其中之一。 發表于:9/23/2021 備份好搜狗瀏覽器個人數據文件,官方通告!搜狗瀏覽器論壇將在10月18日停止服務 9月18日,據媒體報道,搜狗瀏覽器論壇管理員近日發布了搜狗瀏覽器論壇離線公告。 發表于:9/22/2021 論壇·原創 | 人工智能技術對上合組織成員國的安全新挑戰 馬克思指出,“科學技術是歷史的有力杠桿,是最高意義上的革命力量”。科學技術的進步是塑造人類社會形態的基礎力量,而每次技術革命的發生又會對社會經濟生活,甚至國際體系運行產生深刻的影響。人工智能技術的飛速進步,已經能夠與世界體系的多個維度產生廣泛鏈接,對政治、經濟、軍事等領域產生重大沖擊。在這種變革與動蕩的周期中,安全的內涵會發生微妙的變化,對主權國家和重要的地區性國際組織而言,這種變化意味著全新的安全挑戰。 發表于:9/22/2021 發展上合組織數字經濟:基于數據安全合作的視角 隨著數字信息技術的進步,全球數字經濟持續不斷地發展,數字購物、數字會議、數字娛樂、數字醫療、遠程學習等數字經濟形式已逐漸成為人們工作和生活的一部分,人們從來沒有像今天這樣感受到數字經濟所帶來的變化。目前,大約有 40% 以上的聯合國成員國都制定了發展數字經濟的國家戰略,15% 以上的成員國出臺了國家人工智能戰略。面對數字經濟的巨大紅利,上海合作組織(以下簡稱“上合組織”)成員國都將數字經濟納入國家發展戰略,并表現出發展目標包容性強、發展節奏積極有序和國際合作務實的政策取向。數字經濟合作順理成章地成為上合組織新興的合作領域。2020 年 11 月 10 日發布的《上海合作組織成員國元首理事會關于數字經濟領域合作的聲明》,為上合組織成員國發展數字經濟合作打下了良好的政策基礎。但是,良好的合作預期并不意味著有良好的合作結果,落實上合組織元首峰會確定的政策目標還需要創造很多合作條件,其中,數據安全合作是關鍵。 發表于:9/22/2021 過去10年的泰國游客個人信息或全部在線泄露 過去十年中曾前往泰國的外國游客都可能在事件中泄漏了個人信息。 發表于:9/22/2021 Azure OMIGOD漏洞在野利用 攻擊者利用Microsoft Azure OMIGOD漏洞釋放Mirai和挖礦機。 發表于:9/22/2021 平行世界的鏡像:勒索軟件如何運行地下經濟? 為了更大限度地牟利,勒索軟件團伙不僅沿襲了傳統犯罪集團的一些特征,甚至還開始采用合法企業的所有核心要素,包括明確的員工角色、營銷計劃、合作伙伴生態系統,甚至風險資本投資等等。 發表于:9/22/2021 macOS finder 中發現 RCE 0 day漏洞 研究人員在macOS finder中發現一個尚未修復的0 day RCE安全漏洞。 發表于:9/22/2021 《智能終端安全與用戶認知專題報告》正式發布 | 第三彈:用戶認知發現 2015年,B端服務元年。運用小成本軟件+系統提升規范化、流程化,可以大幅提高效率,代替人力,節省資源,成為越來越多企業的新選擇。安全與B端軟件化、系統化服務是伴生關系,智能終端安全天然與之存在,卻被忽視和割裂。2018 年,“T2B2C”概念開始盛行,簡單來說:通過技術推動產業變革,從而更好的服務消費者。大家關注點不直接聚焦C端,而是通過賦能B端作用于C端。在智能終端安全“T2B2C”鏈條上,不可或缺的是C端的聲音,即使這些聲音并沒有有力凝聚。傾聽C端用戶真實的聲音,致力于更安全、更美好的智能終端安全環境。嘶吼安全產業研究院為此設計《智能終端安全用戶調研》,旨在從C端了解幾個核心問題 發表于:9/22/2021 谷歌將重置數十億Android設備的應用隱私權限 近日,谷歌宣布將在今年晚些時候把剛發布的Android隱私保護功能,更新到運行舊Android版本的數十億設備中去。 發表于:9/22/2021 美國財政部制裁加密貨幣交易所以打擊勒索軟件攻擊 據美國有線電視新聞網報裝,美國政府當地時間9月21日對一家加密貨幣交易所實施制裁,這是美國迄今為止最直接的動作之一,旨在切斷造成數億美元經濟損失的勒索軟件集團的收入。本次制裁切斷了Suex進入美國市場的機會,這是一家加密貨幣交易所,美國官員指責該交易所與八種勒索軟件背后的黑客有業務往來。財政部還更新了對美國企業的制裁相關指南,以“堅決阻止”公司向網絡犯罪分子支付贖金。美國官員擔心,受害的美國大公司支付數百萬美元的敲詐勒索只會招來更多來自東歐和俄羅斯組織的勒索軟件攻擊。 發表于:9/22/2021 案例丨天津醫科大學總醫院內網安全運營項目--360政企安全 近年來,隨著國內醫療系統信息化轉型的有效推進,醫療數據的采集、保存和使用均實現了數字化,在大大提升了效率的同時也為網絡攻擊、軟件漏洞攻擊等黑客行為提供了“可乘之機”。作為關系國計民生的重要領域,醫療健康領域的信息化安全建設尤其緊迫和嚴峻。 發表于:9/22/2021 華云安發布企業級輕量漏洞發現與檢測工具——靈鑒弱點識別與檢測系統Ai.Scan 近些年實戰化攻防理念的興起,安全管理人員逐漸發現,傳統漏洞掃描工具在實戰攻防對抗中劣勢凸顯:其無差別、高誤報、低收益的劣勢已成為掣肘自身發展的緊箍咒,與實際攻防對抗的要求差異甚遠。為滿足當前用戶在漏洞識別與檢測方面的需求,華云安打造了一款企業級輕量漏洞發現與檢測工具——靈鑒弱點識別與檢測系統Ai.Scan(以下簡稱靈鑒)。 發表于:9/22/2021 華云安發布企業級輕量漏洞發現與檢測工具——靈鑒弱點識別與檢測系統Ai.Scan 近些年實戰化攻防理念的興起,安全管理人員逐漸發現,傳統漏洞掃描工具在實戰攻防對抗中劣勢凸顯:其無差別、高誤報、低收益的劣勢已成為掣肘自身發展的緊箍咒,與實際攻防對抗的要求差異甚遠。為滿足當前用戶在漏洞識別與檢測方面的需求,華云安打造了一款企業級輕量漏洞發現與檢測工具——靈鑒弱點識別與檢測系統Ai.Scan(以下簡稱靈鑒)。 發表于:9/22/2021 ?…187188189190191192193194195196…?