信息安全最新文章 開源軟件的網絡安全問題 開源軟件網絡安全的法律問題受到境外的進出口監管和境內《網絡安全法》的雙重考驗。境外國家基于主權的出口規則穿透并從軟件、源碼、人員、平臺等角度分別對開源進行監管,本國《網絡安全法》的體系規則則對開源的繁榮與安全之間的平衡重新設定了評價機制。在兩者多因素作用下, 開源軟件的網絡安全實踐活動需要審慎調整以迎合或規避監管規則變化帶來的深刻挑戰。 發表于:9/16/2021 美國國家安全局零信任安全模型指南解讀 2021年2月25日,美國國家安全局(NSA)發布關于零信任安全模型的指南《擁抱零信任安全模型》(Embracing a Zero Trust Security Model)。這份指南篇幅不長總共7頁,它的發布更多地是向外界明確傳達出NSA對零信任的一種立場和態度:擁護零信任。 發表于:9/16/2021 防范不知情辦卡 工信部推出移動電話卡“一證通查”服務,讓自己的身份在網絡中更安全 9月14日,工業和信息化部推出全國移動電話卡“一證通查”便民服務,用戶憑借居民身份證便可查詢個人名下登記電話卡數量,如對查詢到的電話卡情況有異議,可通過對應的電信企業查詢明細信息并進行相應處理。 發表于:9/16/2021 廣州警方破獲全省首例非法入侵常規攝像頭黑客案件 黑客控制他人家中攝像頭在線偷窺隱私 發表于:9/16/2021 “無密碼”“無密碼”“無密碼” “無密碼”和“零信任”是網絡安全的熱門話題,也是每個企業的終極安全目標。 發表于:9/16/2021 最新研究顯示:海上鉆井平臺網絡安全狀況堪憂 工業網絡安全公司Naval Dome與荷蘭皇家殼牌(Royal Dutch Shell)的海上部門合作進行了針對海上深水鉆井平臺的網絡安全風險研究,形成的研究報告在8月16日于休斯頓舉行的海上技術大會上發布。報告認為,深水鉆井平臺通常沒有做好保護自己免受網絡攻擊的準備,鉆機需要的不僅僅是防火墻和殺毒軟件。面對網絡攻擊泛化和勒索肆虐的態勢,深水鉆井平臺面臨真正的網絡安全挑戰和明顯的應對不足。 發表于:9/16/2021 愛恨交加--塔利班的社交媒體困境 在本月早些時候控制阿富汗幾天后,塔利班在其首次新聞發布會上對Facebook進行了猛烈抨擊,以回應一個有關言論自由的問題。 發表于:9/16/2021 中國產變壓器“硬件后門”妖言再起“ Weiss稱,2020年5月的總統行政命令(EO)13920旨在防止在關鍵的大規模電網應用中引入中國制造的產品,該命令還旨在解決硬件供應鏈問題,因為中國已經安裝了繞過所有網絡安全保護的硬件后門。然而,這兩種情況都沒有發生。因此,中國有能力在他們選擇的時間“控制”我們的電網和其他關鍵基礎設施。這是又一次的危言聳聽,還是肆意的妖言惑眾? 發表于:9/16/2021 社交媒體需要塔利班還是塔利班更需要社交媒體? 自1996年塔利班最初奪取政權以來,阿富汗的社交媒體格局發生了相當顯著的變化。當時,塔利班大概是這個國家唯一使用手機的人。他們發現手機在組織攻擊方面很有用。然而,當時大多數阿富汗人買不起智能手機。此外,移動網絡也不發達。此外,低識字率限制了人們使用移動設備的能力,即使他們有移動設備。自從2001年失去權力后,塔利班不時地在他們仍然統治的地區控制社交媒體。有一次,他們強迫該地區的網絡運營商每天只開通2個小時的網絡。如果互聯網服務提供商不遵守,塔利班威脅要炸毀他們的傳輸塔,這些公司不能冒這個風險,因為塔利班過去曾毫不猶豫地炸毀過其他的傳輸塔。 發表于:9/16/2021 Fortress家庭網絡漏洞致使智能家居網絡對黑客”門戶洞開“ Rapid7研究人員Arvind Vishwakarma發現了Fortress S03 WiFi家居安全系統的兩個漏洞,可以讓網絡攻擊者遠程解除該系統的安全防御,使家庭容易被非法侵入。Arvind表示,“這些漏洞可能導致對控制或修改系統行為的未經授權訪問,以及對存儲或傳輸中的未加密信息的訪問?!边@兩個未修補的安全漏洞可以讓未經認證的網絡攻擊者關閉窗戶、門和動作傳感器監控。 發表于:9/16/2021 新加坡政府推出更加誘人的漏洞賞金計劃 新加坡政府科技局 (GovTech) 周二在 HackerOne 上推出了一項新的漏洞獎勵計劃 (VRP),提供高達150,000 美元的漏洞賞金獎勵。 發表于:9/16/2021 鐵路網絡安全警報--臺灣摩莎(Moxa)公司生產的鐵路設備存在批量漏洞,黑客可對設備實施操控或破壞 SecurityWeek9月2日報道,臺灣工業網絡和自動化公司Moxa生產的鐵路和其他類型的無線通信設備受到近60個漏洞的影響。Atos(阿托斯)旗下的網絡安全咨詢公司SEC Consult本周透露,該公司的一名研究人員在Moxa設備上發現了兩個新的漏洞,以及幾個過時的第三方軟件組件,在這批組件上發現了數十個漏洞。 發表于:9/16/2021 美國網絡司令部警告:針對Atlassian企業軟件的“持續性”黑客攻擊正在爆發 美國網絡司令部(Cyber Command)警告美國各機構說,黑客正在利用一個廣受歡迎的項目管理工具的軟件缺陷。這表明,黑客可能正在為一場令整個私營部門頭疼的更大規模攻擊做準備。 發表于:9/16/2021 沙特王國的網絡安全態勢 在聯合國專門機構國際電信聯盟 (ITU) 2021年6月發布的2020年世界各國網絡安全指數(Global Cybersecurity Index)排名中,在統計的全球195個國家和地區中,沙特王國的GCI指數位列第2名,與英國并列(1到10名是美國、英國、沙特、愛沙尼亞、韓國、新加坡、西班牙、俄羅斯、阿聯酋、馬來西亞、立陶宛、日本、加拿大、法國、印度,有多個并列。中國位列第33名),在阿拉伯世界、中東和亞洲排名第一。沙特阿拉伯自2017年發布2030愿景并啟動以來,GCI排名大幅躍升,從2017年全球排名第46位到2018年的13位,2020年一舉躍升為全球致力于網絡安全的國家排名第二位。據稱沙特王國的網絡安全預算正在以15.3%的復合年均增長率增長,預計其市場價值到2022年將達到51億美元。沙特在中東是第一大經濟體,但因其與美國及西方的親密關系而遭到地區主要國家的指責與詬病。在網絡安全領域,沙特的出名是2012年8月沙特阿美石油公司遭到一場惡劣的網絡攻擊,致使公司四分之三計算機上的數據被清除。 發表于:9/16/2021 OT漏洞管理,沒你想象的那么簡單! 工業企業在OT漏洞管理的成熟度方面,明顯與 IT 漏洞管理的成熟度存在差距,滯后的原因與其說是OT系統先天存在缺陷或弱點,不如說是在 OT環境中發現和修復漏洞存在特別挑戰。當然,在許多OT系統中處理的技術和漏洞類型與 IT 系統相同。也存在明顯的交叉,工業控制系統 (ICS) 等許多OT資產依賴于與其對應IT 系統類似的操作系統、網絡連接和架構。 發表于:9/16/2021 ?…192193194195196197198199200201…?