信息安全最新文章 商務部長放狠話:軍事行動是打擊網絡犯罪的一種選擇;能源部長拉警報:敵手有能力關閉美國電網 美國能源部長詹妮弗·格蘭霍姆(Jennifer Granholm)在接受美國有線電視新聞網(CNN)采訪時表示,美國的能源網很容易受到敵人的攻擊。 發表于:6/8/2021 打擊勒索團伙--澳大利亞國防信號局將實施“進行性反擊” 澳大利亞議會一名議員呼吁政府情報機構對世界上最臭名昭著的勒索軟件團伙采取行動。 發表于:6/8/2021 關注 | 2021年5月全國受理網絡違法和不良信息舉報1476.7萬件 2021年5月,全國各級網絡舉報部門受理舉報1476.7萬件,環比下降1.3%、同比下降3.4%。其中,中央網信辦(國家互聯網信息辦公室)違法和不良信息舉報中心受理舉報25.0萬件,環比增長31.0%、同比增長24.4%;各地網信辦舉報部門受理舉報102.9萬件,環比下降2.9%、同比下降23.6%;全國主要網站受理舉報1348.8萬件,環比下降1.6%、同比下降1.8%。 發表于:6/8/2021 注意 | 教育部發布高考防騙預警 2021高考已經結束,近期,一些不法分子動起了“歪腦筋”,借高考散布虛假信息,誤導考生和公眾,甚至實施詐騙。為此,教育部聯合中央網信辦、公安部等部門梳理匯總了近年來出現的一些詐騙案例和虛假信息,提醒廣大考生和家長,明辨網絡謠言,謹防上當受騙。 發表于:6/8/2021 關注 | 工信部部署推進5G安全工作 近日,工業和信息化部在北京召開全國電視電話會議,部署推進5G安全工作。工業和信息化部黨組成員、副部長劉烈宏出席會議并講話。 發表于:6/8/2021 在選擇合適的 XDR 解決方案之前需要考慮的 5 個問題 自2020年以來, XDR(擴展檢測和響應)就成為了網絡安全領域的一個熱詞,尤其是隨著疫情和網絡威脅帶來的新變化,XDR的熱度持續上升。XDR是一種新的技術,更是一種解決方案型的產品,為檢測和響應帶來了新的可能性。比如Gartner在2020年的《Top Security and Risk Management Trends》報告中提到的第一項技術和解決方案就是XDR。在代表趨勢的Hype Cycle中,有兩個重點的Hype Cycle都提到了XDR這個關鍵技術。同時,國外各大廠商也在不斷的宣傳自己的XDR解決方案,包括Palo Alto Networks、Trend Micro、Cisco、McAfee等。 此外,在2020年Gartner線上的Summit在主題演講《Top Trends in Security and Risk Management》中的八大趨勢中,第一個也是XDR,作為SIEM和SOAR的替代方案出現在主流市場中。 發表于:6/8/2021 Exchange服務器成為 "Epsilon Red "惡意軟件的攻擊目標 最近的研究表明,威脅攻擊者使用了一套用作加密的PowerShell腳本部署了新的勒索軟件,它利用未打補丁的Exchange服務器的漏洞來攻擊企業網絡。 發表于:6/8/2021 專題 | 自主可控安全,只有落地生根才能發展壯大 “十四五”規劃綱要充分體現了對信息技術和網絡安全的高度重視,同時,還明確指出“提升通信設備、核心電子元器件、關鍵軟件等產業水平?!蹦壳?,在國家高度重視、政策充分支持和眾多廠家企業的積極努力下,國產軟硬件在國家發展建設的許多領域已經從能用邁入了好用的階段,軟硬件的裝機量和相關企業的營收數據很好地證明了這一點。 發表于:6/7/2021 關注 | 工信部、中央網信辦印發《關于加快推動區塊鏈技術應用和產業發展的指導意見》 區塊鏈是新一代信息技術的重要組成部分,是分布式網絡、加密技術、智能合約等多種技術集成的新型數據庫軟件,通過數據透明、不易篡改、可追溯,有望解決網絡空間的信任和安全問題,推動互聯網從傳遞信息向傳遞價值變革,重構信息產業體系。為貫徹落實習近平總書記在中央政治局第十八次集體學習時的重要講話精神,發揮區塊鏈在產業變革中的重要作用,促進區塊鏈和經濟社會深度融合,加快推動區塊鏈技術應用和產業發展,提出以下意見。 發表于:6/7/2021 美國最大渡輪服務運營商馬薩諸塞州渡輪運營商遭受勒索軟件攻擊 目前,美國最大渡輪服務運營商周三遭到勒索軟件攻擊,部分運營受阻。這是最近幾周發生的一系列網絡攻擊中的最新一起。 發表于:6/7/2021 美國陸軍計劃投入巨資實施網絡現代化 據美國陸軍代理采購主管道格·布什稱,約有 27 億美元用于網絡升級,超過任何其他陸軍的優先領域。 發表于:6/7/2021 肉品加工企業JBS遭遇REvil黑客組織的網絡攻擊 這家全球食品分銷商已向拜登政府證實,上周末導致JBS Foods業務陷入癱瘓的網絡攻擊確實是一場勒索軟件攻擊,消息人士指出REvil Group是此次攻擊的罪魁禍首。 發表于:6/7/2021 解讀6 種最常見的軟件供應鏈攻擊類型 “供應鏈攻擊”這一總稱涵蓋了攻擊者干擾或劫持軟件制造過程(軟件開發生命周期),從而對成品或服務的諸多消費者造成不利影響的任何情況。當軟件構建中使用的代碼庫或單個組件受到感染、軟件更新二進制文件被木馬化、代碼簽名證書被盜,甚至托管軟件即服務(SaaS)的服務器遭到破壞時,都可能會發生供應鏈攻擊。 發表于:6/7/2021 五角大樓科學顧問稱,量子雷達對軍方沒有任何好處 美國國防部( DOD) 的一個頂級獨立科學顧問委員會對最近的許多預測潑冷水,即量子雷達將不會實現遠遠超出傳統雷達系統的新檢測水平。但是最可惡的是,美國國防科學委員會(DSB) 得出的結論是,量子雷達技術“不會為國防部提供升級能力”。 發表于:6/7/2021 美國打擊勒索攻擊新政--司法部要求密切追蹤勒索攻擊動向并及時分享案件偵辦信息 司法部要求美國各地的聯邦檢察官更密切地跟蹤勒索軟件案件,并將起訴黑客的關鍵進展通知司法部官員。 發表于:6/6/2021 ?…275276277278279280281282283284…?