信息安全最新文章 加強網絡空間治理,2022年“清朗”系列專項行動新聞發布會召開 3月17日下午,國務院新聞辦公室舉行2022年“清朗”系列專項行動新聞發布會。國家網信辦副主任盛榮華出席發布會,介紹2022年“清朗”系列專項行動情況,并回答記者提問。 發表于:3/21/2022 低代碼開發會帶來更多安全問題嗎? 低代碼開發目前已被大量應用,其本身并沒有什么安全或不安全一說,所有應用程序開發框架、系統、流程和策略(手動或自動)的安全性取決于企業自身。 發表于:3/21/2022 以分層管控措施緩解安全警報過載 很多安全運營團隊常常被大量警報淹沒,這嚴重影響了其工作效率,甚至使其對響應警報的能力產生懷疑和缺乏信心。 發表于:3/21/2022 2022年一季度網絡安全行業國際并購盤點 2021年網絡安全領域的融資并購持續升溫,數量之多創下歷史新高。在2021年的融資并購交易中,有的企業是為了擴展其安全能力,有的是非網絡安全公司為了更好地保護其數據和客戶信息 發表于:3/21/2022 美國網絡空間國防工業能力發展分析 美國作為世界上最早成體系推動網絡空間能力建設的國家,其網絡空間軟硬件、信息技術服務等均處于全球供應鏈頂端,網絡空間研發能力、試驗測試能力和管理能力的“起點”較高,美國網絡空間國防工業能力也相應處于世界領先位置。 發表于:3/21/2022 歐盟網絡安全態勢評估:挑戰、政策與行動 2021年,歐盟網絡安全環境變得更加不穩定。新冠肺炎疫情使歐盟國家、社會和經濟體加快轉型,社會各領域高速的數字化進程,突顯了網絡安全的重要地位。 發表于:3/21/2022 歐盟為LibreOffice等五大開源項目提供漏洞賞金計劃 歐盟近日宣布將為歐盟公共服務部門大量使用的五個開源項目提供漏洞賞金計劃。 發表于:3/21/2022 黑客組織勒索攻擊鐵路關基設施,試圖謀求政治訴求 “白俄羅斯網絡游擊隊”黑客團伙宣稱,成功入侵并加密了白俄羅斯國家鐵路公司內部服務器,以此要挾釋放部分政治犯,并希望俄羅斯撤軍; 發表于:3/21/2022 美歐同時警告衛星通信網攻威脅:俄烏軍事沖突致衛星網絡攻擊風險飆升 CISA當地時間17日發布警告稱,該機構意識到美國和國際衛星通信 (SATCOM) 網絡可能面臨的威脅。 發表于:3/21/2022 南非公民征信數據全泄露:弱密碼惹禍,美國巨頭將賠償超百億元 美國征信巨頭TransUnion的南非公司遭巴西黑客團伙襲擊,5400萬消費者征信數據泄露,絕大多數為南非公民,據了解南非總人口約6060萬人; 發表于:3/21/2022 烏克蘭危機日趨升溫,網絡空間成最易擦槍走火的新前線 英國政府在1月22日稱,俄羅斯情報機構正秘密與數名烏克蘭政客聯系,以“為俄羅斯入侵烏克蘭后扶植的親俄政權挑選領導人”,英國政府的這一言論立即引來俄羅斯的強烈批評。 發表于:3/20/2022 英國NCSC將發布Nmap腳本,幫助查找未打補丁的漏洞 日前,英國國家網絡安全中心(NCSC)宣布將發布NMAP腳本引擎腳本,這套腳本可以幫助防御者掃描其基礎設施,以查找和修復未打補丁的漏洞。 發表于:3/20/2022 銀保監會印發2022年2號文:加強數據安全和隱私保護 近日,中國銀保監會辦公廳印發《關于銀行業保險業數字化轉型的指導意見》(銀保監辦發〔2022〕2號)。 發表于:3/20/2022 科創板上市企業旗下國際網站遭攻擊:暗藏惡意腳本超一年、顧客數據或泄露 科創板上市企業九號公司旗下國際品牌賽格威(Segway)遭黑客攻擊,在線商店被植入Magecart惡意腳本近1月(更新),顧客結賬過程的信用卡與個人信息可能遭到竊取; 發表于:3/20/2022 Bugcrowd:2021年高危漏洞數量大幅增長 Bugcrowd公司2022版“Priority One Report”涵蓋去年各種安全趨勢。報告中稱,其漏洞眾測平臺去年向金融服務公司提交的P1級(Priority One:第一優先級)漏洞報告增加了185%。 發表于:3/20/2022 ?…83848586878889909192…?