-
美国5G科技安全国家措施
所属栏目:[安全] 日期:2021-06-09 热度:166
美国白宫在3月23日发布了《美国5G安全国家战略》(National Strategy To Secure 5G of the United States of America),正式制定了美国保护第五代无线基础设施[详细]
-
改善终端安全能力,打造物联网安全内核
所属栏目:[安全] 日期:2021-06-09 热度:148
近年来物联网创新应用层出不穷,智慧终端的应用场景不断拓展。5G商用的加速推进,更进一步促进物联网终端连接数的爆炸性增长。如此多的终端在为我们生产生活提供[详细]
-
360入局人脸识别领域 称处理安全缺失的行业痛点
所属栏目:[安全] 日期:2021-06-09 热度:176
4月15日午间消息,360公司今日宣布入局人脸识别科技领域,主打安全并发布5款人脸识别终端硬件、管理软件及智慧解决方案。 360城市安全集团视觉科技CEO邱召强表示[详细]
-
人是网络安全脆弱缘由 但网络攻防最终还是人的对抗
所属栏目:[安全] 日期:2021-06-09 热度:76
4月17日,第十二届信息安全高级云论坛暨美国2020 RSAC热点研讨会采用线上会议形式召开,CCF计算机安全专业委员会副主任、360集团董事长兼CEO周鸿祎率360安全军团[详细]
-
新形势下数据治理及安全保护专题会提出新方案
所属栏目:[安全] 日期:2021-06-09 热度:119
日前,《中共中央、国务院关于构建更加完善的要素市场化配置体制机制的意见》正式发布,明确将数据作为一种生产要素写入政策文件,培育发展数据要素市场,同时强[详细]
-
BCS 2020| 内生安全披荆斩棘 安全框架全面生根
所属栏目:[安全] 日期:2021-06-09 热度:173
大会名誉主席、中国电子信息产业集团有限公司董事长芮晓武指出,新冠疫情使全球加速迎来新安全时代,远程办公、网上教育等各种深度链接在给我们带来更大便利的同[详细]
-
CNCERT报告:安全威胁总体下降,但也产生出新难题
所属栏目:[安全] 日期:2021-06-09 热度:172
通信世界网消息 (CWW)今天,国家互联网应急中心(CNCERT)编写的《2019年中国互联网网络安全报告》(以下简称报告)正式发布。据了解,自2008年起,CNCERT持续[详细]
-
360与中国电信签约 共筑“城市安全”新世界
所属栏目:[安全] 日期:2021-06-09 热度:200
中国电信政企客户事业部副总经理刘勇表示,电信与360是多年的合作伙伴,此次电信与360城市安全大脑的结合,使各自生态圈的合作伙伴相互交叉、融合,形成更大合力[详细]
-
5G带来数字商业新走向,安全将定义企业业务边界
所属栏目:[安全] 日期:2021-06-09 热度:146
3G和4G开启了移动互联网时代,5G将会为我们带来什么?田溯宁认为,5G不是简单的4G网络的升级,而是网络与各方面、各行为的连接,其将推动感知网络的形成。5G感知[详细]
-
共建国家级安全大脑,保驾数字时代国家安全
所属栏目:[安全] 日期:2021-06-09 热度:136
360企业安全集团轮值总裁高瀚昭以360安全大脑能力体系框架为议题,以当下网络安全环境为切入点,聚焦360能力框架体系,提出四步走行动建议,并强调,360的长期愿[详细]
-
国内外未成年人网络安全情况详解
所属栏目:[安全] 日期:2021-06-08 热度:130
近年来,网络犯罪蔓延迅速,网络犯罪案件数量逐年大幅上升。据最高人民检察院通报,疫情防控期间,诈骗犯罪数量最多、占比最高的案件,很多都是通过网上进行。严厉打击网络犯罪,筑牢风险防控屏障,已成维护网络安全长久之策。 相较成人,未成年人网络安全意[详细]
-
奇安信宣告《2021中国软件供应链安全分析报告》
所属栏目:[安全] 日期:2021-06-08 热度:89
检测发现,国内企业软件项目100%使用了开源软件;超8成软件项目存在已知高危开源软件漏洞;平均每个软件项目存在66个已知开源软件漏洞。6月2日,奇安信集团在京正式发布《2021中国软件供应链安全分析报告》(下文简称报告),首次对国内软件供应链各个环节的[详细]
-
曝光盗取“无害数据”的变现之路
所属栏目:[安全] 日期:2021-06-08 热度:60
2021年刚刚行至一半,就已经发生了两起备受瞩目的数据泄露事件,包含Facebook、LinkedIn、Instagram、US Cellular、T-Mobile、Geico以及Experian在内的诸多企业均未能幸免。这些入侵事件中被盗的数据将影响数百万用户,即便其中一些数据可能看起来就像电子邮[详细]
-
SpringBoot 如何防御 CSRF 侵犯?
所属栏目:[安全] 日期:2021-06-08 热度:185
CSRF 就是跨域请求伪造,英文全称是 Cross Site Request Forgery。 这是一种非常常见的 Web 攻击方式,其实是很好防御的,但是由于经常被很多开发者忽略,进而导致很多网站实际上都存在 CSRF 攻击的安全隐患。 今天松哥就来和大家聊一聊什么是 CSRF 攻击以及[详细]
-
FireEye已同意以12亿美元向STG财团贩卖产品部门
所属栏目:[安全] 日期:2021-06-08 热度:87
网络安全巨头 FireEye 已同意以 12 亿美元的价格出售产品组合,购买方为由私募股权公司 Symphony Technology Group(STG) 领导的财团。在完成这笔现金交易之后,网络和电子邮件网络安全产品制造商 FireEye 将从数字取证和事件响应部门 Mandiant 剥离出来。 Fi[详细]
-
苹果M1芯片爆出安全漏洞:无法修复,只能从头设计
所属栏目:[安全] 日期:2021-06-08 热度:118
苹果基于 Arm 架构的 M1 芯片因其强劲性能而备受瞩目,但近期 Ashai Linux 创始人兼项目负责人 Hector Martin 发现,搭载于新款 iPad Pro、MacBook Air、MacBook Pro、Mac mini 以及重新设计过的 iMac 的 M1 芯片竟然有无法修复的安全漏洞。该漏洞被称为「M1[详细]
-
针对Bose的勒索软件攻击暴露了员工的SSN和财务隐私
所属栏目:[安全] 日期:2021-06-08 热度:82
在给新罕布什尔州司法部长约翰福梅拉的一封信中,音频设备公司Bose透露,该公司在3月7日遭到勒索软件攻击。 这封信没有说明是哪种勒索软件,也没有说明攻击背后的组织究竟是谁,但该公司解释说,自己经历了一次复杂的网络事件,以致于在整个Bose的环境中都被[详细]
-
攻防演练中无文件入侵PowerShell的破解之道
所属栏目:[安全] 日期:2021-06-08 热度:163
1. 为什么攻击者选用PowerShell? 攻击者使用PowerShell更容易将系统暴露于勒索软件、无文件恶意软件和恶意代码注入内存的威胁中,使得安全风险大大提高。此外,PowerShell还有以下特点: (1) 规模和范围 PowerShell是Windows XP及更高版本Windows操作系统的[详细]
-
正常视角下的全生命周期数据安全治理
所属栏目:[安全] 日期:2021-06-08 热度:162
日前,《个人信息安全保护法》和《数据安全法》已完成第二次审议。对于企业来说,未来法规的正式颁布实施将会是把双刃剑,一方面是可提高民众的意识,利于推动数据安全各项工作的落地;另一方面则是利用法律的威慑力,对企业开展数据安全工作进行有效约束。[详细]
-
黑完保险黑油管,这次轮到肉食品加工,比特币勒索为何这么狂妄?
所属栏目:[安全] 日期:2021-06-08 热度:186
最近一段时间,黑客组织发动攻击勒索比特币的新闻频频上热搜,先是美国最大的保险公司之一CNA Financial被黑,再来是美国最大的燃油管道运营商,最后黑客连肉都不放过。 为什么近年来,比特币勒索会变得如此猖獗? 勒索事件接二连三 2021年规模最大的勒索事件[详细]
-
如何揣摸恶意软件的下一次攻击
所属栏目:[安全] 日期:2021-06-08 热度:93
Dridex Dridex银行木马于2014年首次出现,至今仍是最流行的恶意软件家族之一。 2020年3月,Dridex成为最受欢迎的恶意软件之首。 Dridex是由一个名为Evil Corp的网络犯罪组织创建的,该组织估计对全球银行系统造成了1亿美元的损失。在本文中,我们提供了迄今[详细]
-
微软建议客户积极采纳云技术以克服Nobelium网络攻击
所属栏目:[安全] 日期:2021-06-08 热度:75
上周,微软发现了针对政府雇员和权利组织的数千个账户的复杂型网络钓鱼攻击,并指向了幕后黑手 Nobelium 。此前,该黑客组织曾被认为与俄方情报机构 SVR 和近期的 SolarWinds 攻击有关。为了应对愈演愈烈的此类规模的网络攻击,这家软件巨头现又提出了新的防[详细]
-
新 IT 挑战下,数据正处于困境之中
所属栏目:[安全] 日期:2021-06-08 热度:78
最近一份调查报告显示,新冠病毒疫情带来的新威胁使管理企业网络风险更具挑战性。 一项对 IT 和网络安全专业人员的调查发现,受新冠病毒疫情相关威胁的影响,相当多的人认为他们的数据面临更高或迫在眉睫的风险。 Dark Reading 最新的战略安全调查显示,即使[详细]
-
微软提示:SolarWinds事件背后的攻击者正对全球政府机构钓鱼
所属栏目:[安全] 日期:2021-06-08 热度:157
5月28日下午,微软威胁情报中心(MSTIC)发现,SolarWinds事件背后的攻击者正在进行一场针对全球政府机构的网络钓鱼运动。 MSTIC透露:本周,我们观察到了黑客组织Nobelium针对政府机构、智库、顾问和非政府组织的网络攻击。 这波攻击针对150多个不同组织的大约[详细]
-
为什么隐私至上的方法对基于数据的创新非常重要?
所属栏目:[安全] 日期:2021-06-08 热度:66
在数据智能时代,人工智能(AI)、机器学习(ML)等新技术可以从数据中获得洞见挖掘价值,但这些数据必须得到保护。以最好的数据隐私和安全赢得用户的信任,是我们能够在这个时代向前迈进,进行研究和创新的关键。 从大规模的数据泄露到私人数据销售,消费者格外[详细]
