-
微软Exchange曝多个高危漏洞,无需验证交互就能触发
所属栏目:[安全] 日期:2021-11-12 热度:138
3月2日,微软发布了Microsoft Exchange Server的安全更新公告,其中包含多个Exchange Server严重安全漏洞,危害等级为高危,漏洞编号分别为CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065。 Exchange Server是微软公司的一套电子邮件服务[详细]
-
工信部下架10款侵害用户权益App 因未按要求完成整顿
所属栏目:[安全] 日期:2021-11-12 热度:200
3 月 3 日消息 根据工信部的消息,2 月 5 日,工信部向社会通报了 26 家存在违规调用麦克风、通讯录、相册等权限 App 企业的名单。截至目前,经第三方检测机构核查复检,尚有 10 款 App 未按照要求完成整改。 工信部表示,依据《网络安全法》和《移动智能[详细]
-
2020年针对大学的勒索软件进攻翻倍
所属栏目:[安全] 日期:2021-11-12 热度:151
根据BlueVoyant最新发布的《高等教育网络安全报告》,由于新冠疫情迫使高等教育进行大规模变革,2020年全球针对大学的勒索软件攻击同比增长了一倍。 报告调查分析了43个国家/地区的2702所大学,时间跨度从2019年1月至2020年9月。 报告发现,勒索软件是去年[详细]
-
亚信安全 用零信任 XDR 斩断供应链APT攻击
所属栏目:[安全] 日期:2021-11-12 热度:123
近期的SolarWinds供应链攻击事件绝对不是一件随随便便就可以开始和结束的大事件。 2020年12月,网络安全世界再遭黑客挑战,他们侵入了IT软件提供商SolarWinds的网络,利用SolarWinds 的 Orion 平台软件秘密分发恶意软件来监视用户,并提取敏感数据文档。在[详细]
-
网络防疫 等级保护2.0之必杀技
所属栏目:[安全] 日期:2021-11-12 热度:124
2019年5月,等级保护2.0相关的《信息安全技术 网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》、《信息安全技术 网络安全等级保护安全设计技术要求》等国家标准正式发布,标志着持续多年的等级保护标准体系修订完善工作已经基本完成[详细]
-
MIUI安全隐私工作获认可 泰尔实验室致谢
所属栏目:[安全] 日期:2021-11-12 热度:159
今天,泰尔实验室致谢MIUI团队,表彰MIUI团队在安全隐私方面做出的贡献。 泰尔实验室表示,2020年中国信息通讯研究院泰尔终端实验室与小米科技有限责任公司在移动安全和个人信息保护领域开展了深入和广泛的合作,感谢MIUI团队提供的协作和支持。 此前MIUI团[详细]
-
谷歌提出开源安全漏洞的处理新框架
所属栏目:[安全] 日期:2021-11-11 热度:62
据Gartner的调查显示,99%的组织在其信息系统中使用了开源软件,而Sonatype对开源软件使用情况的调查结果显示,每年每家企业平均下载5000多个开源软件。 随着开源技术的生态化,企业在IT建设、安全建设中往往引用大量开源软件。但开源软件真的安全吗? 开源[详细]
-
2021年值得关注的4大安全趋势
所属栏目:[安全] 日期:2021-11-11 热度:172
2020年,新冠疫情给安全部门制造了困难。勒索软件攻击在增加。远程工作被迫中断,安全进程也被削弱。首席信息安全官不得不调整其短期和长期计划。2021年会好一些吗? 会有所不同,但有些情况可能会变得更糟。首席安全官一直在关注4个关键趋势,以预测这些趋[详细]
-
Chrome新恶意插件曝光 利用CC服务器同步功能获取用户数据
所属栏目:[安全] 日期:2021-11-11 热度:132
2月7日消息 克罗地亚安全研究员 Bojan Zdrnja 周四表示,最近他发现了一款新的 Chrome 恶意扩展程序,会滥用 Chrome 同步功能,将其作为与远程命令和控制(CC)服务器进行通信的方式,然后从受感染的浏览器中窃取数据。 Zdrnja 称,该扩展程序是来自安全公司[详细]
-
历史数据泄露汇编集合COMB被发布在网上
所属栏目:[安全] 日期:2021-11-11 热度:98
据外媒,一个超过30亿的用户凭证被发布在网上,而此次事件由以往多次用户数据违规泄露事件汇编而成,这个汇编集合被称为COMB。该集合属于一个巨大的个人数据存储库,而该数据库并非新的黑客攻击事件和数据泄露事件,而是以往多次违规事件汇编,并且有可能是[详细]
-
零信任 网络安全防御思路的彻底变革
所属栏目:[安全] 日期:2021-11-11 热度:188
网络安全是个常谈常新的话题,关于零信任理念与网络安全技术,比如:微隔离等的关系,不少人也没有充分的认知,认为当下技术是对昨天技术的继承与延续,进而登上了新的高峰。但是,零信任不是这样,微隔离也不是这样。 网络安全技术的一些现状与困局 目前[详细]
-
德国电信推出全新工业安全服务
所属栏目:[安全] 日期:2021-11-11 热度:199
据德国电信官网2月17日报道,德国电信推出一项新的工业安全服务,以增强工厂的IT和网络安全性。德国电信已经建立了安全运营中心(SOC)来每天检查攻击,安全专家可以在紧急情况下进行干预。德国电信表示,目前约有三分之一的工业机器使用不安全的软件,德国电[详细]
-
展望2021 网络安全正向服务化全面迈进
所属栏目:[安全] 日期:2021-11-11 热度:77
回顾2020年,不得不说是一个极为不平凡的年份,全球几乎都处在新型冠状肺炎疫情的笼罩之下。在疫情带给我们一个又一个惊喜的同时,也让我们牢牢记住了新型冠状病毒(以下简称:新冠病毒)这个无比响亮的名字,成为全球最引人瞩目的病毒(没有之一)。原因很简[详细]
-
中国信通院 中国网络安全产业推进及公共服务探索
所属栏目:[安全] 日期:2021-11-11 热度:59
2020年12月29日,为期两天的CIS 2020网络安全创新大会(2020 Cyber Security Innovation Summit)在上海开幕。中国信息通信研究院(以下简称中国信通院)安全研究所所长魏亮、中国信通院安全研究所网络安全研究部副主任崔涛以线上的方式参加会议。 魏亮通过线上[详细]
-
趋势科技 到2030年人工智能将在网络安全领域取代人类
所属栏目:[安全] 日期:2021-11-11 热度:156
总部位于德克萨斯州达拉斯的云安全公司趋势科技最近进行了一项新的研究,研究显示,超过五分之二(41%)的IT行业高管认为,到2030年,人工智能将取代他们的角色。该公司在其预测报告《Turning the Tide》中称,网络犯罪分子将把家庭网络视为入侵企业IT和物联[详细]
-
应对政府数字化转型的新安全体系规划论坛在ISC 2021云峰会召开
所属栏目:[安全] 日期:2021-11-10 热度:54
8月9日-8月12日,由中国互联网协会、中国网络空间安全协会、全国工商联大数据运维(网络安全)委员会、中国计算机学会、360互联网安全中心等机构大力支持的ISC 2021云峰会正式启动。此次,应对政府数字化转型的新安全体系规划论坛在8月9日正式登录ISC 2021[详细]
-
ISC 2021综合立体交通网络安全实战化协同创新论坛把脉新展望
所属栏目:[安全] 日期:2021-11-10 热度:157
为深入探讨综合立体交通发展面临的挑战和对策,共商行业发展的新思路、新实践和新感悟,近日,由中国交通通信信息中心、中国国家铁路集团有限公司信息技术中心、中国民航大学、国家邮政局发展研究中心共同主办,综合立体交通网络安全创新产业联盟、ISC互联[详细]
-
智汇华云 ArSDN之分布式路由及浮动IP介绍
所属栏目:[安全] 日期:2021-11-10 热度:146
随着互联网、云计算、网络存储、物联网为代表的新应用、新运营模式的兴起,不仅带来流量的快速增长,更使得用户在建设多业务IP网络的同时,面临更加复杂的运维挑战以及对业务进行快速导入与部署的要求。本期智汇华云,为大家带来分布式路由及浮动IP简介,帮[详细]
-
说中文的APT使用未知rootkit对知名受害者实施进攻
所属栏目:[安全] 日期:2021-11-10 热度:197
根据卡巴斯基的季度报告,2021年第二季度,威胁领域见证了针对Microsoft Exchange服务器攻击的增长。在最 新的2021年APT报告中,卡巴斯基披露了一个独特的长期的攻击行动GhostEmperor的详情,该攻击行动使用Microsoft Exchange漏洞,并使用先进的工具集对知[详细]
-
优克联GlocalMe U3斩获中国智能终端优秀奖
所属栏目:[安全] 日期:2021-11-10 热度:103
8月8日,2021年第三届中国智能终端产业大会暨第三届中国智能终端大奖颁奖典礼在深圳举办。优克联集团(优克联或公司)(NASDAQ: UCL)旗下的GlocalMe U3,作为全球首款智能秒切随身WiFi,凭借先进的智能秒切技术和极致的上网体验,荣获第三届中国智能终端优[详细]
-
新型网络威胁检测的应用与实战论坛 XDR启动威胁检测新引擎
所属栏目:[安全] 日期:2021-11-10 热度:80
近日,第九届互联网安全大会(ISC 2021)技术日分论坛之一的 新型网络威胁检测的应用与实战论坛成功举办。本次分论坛邀请到了业内权威技术领导和安全专家,从技术和方案实践出发,分享各自在XDR体系下的独门秘籍,包括对抗技术创新、AI等技术应用、关键能力[详细]
-
聚焦ISC 2021云峰会,共议ATTCK安全能力建设
所属栏目:[安全] 日期:2021-11-10 热度:100
8月12日,ISC 2021云峰会安全技术实践主题各分论坛重磅上线,ATTCK安全能力衡量论坛作为该主题之下的重点分享方向,囊括了众多行业内的专家、技术大牛、企业代表,聚焦ATTCK安全能力建设,共同探讨和交流ATTCK框架以及其在安全能力衡量的实践中的研究。 ATT[详细]
-
卡巴斯基郑启良 对于当下不容忽视的数据安全问题
所属栏目:[安全] 日期:2021-11-10 热度:141
全球数字经济高速发展,上到国家安全下到个人电子信息,数据流通成为高频刚需,这也倒逼着数据安全技术的迭代进步以及国家监管政策的完善落地。根据公开资料显示,我国首部与数据安全相关的法律《数据安全法》即将在9月1日正式施行,这部法律明确建立了一个[详细]
-
七〇六所新一代天熠品牌整机产品亮相2021世界安博会
所属栏目:[安全] 日期:2021-11-10 热度:181
近日,2021世界安防博览会在中国广州隆重召开,航天科工二院七〇六所携新产品、新方案、新技术、新成果集中亮相。展会上,广东航天七零六信息科技有限公司(以下简称广东公司)联合爱威公司重磅推出安防卫士涉密物品管控平台、新一代天熠品牌整机产品,以及[详细]
-
官宣!信雅达和深信服正式达成战略合作
所属栏目:[安全] 日期:2021-11-10 热度:187
先来介绍一下这位新朋友杭州信雅达科技有限公司(下称信雅达科技)。 信雅达科技是一家深耕金融科技的老牌IT企业,经过二十余年的技术沉淀,如今已成为该细分领域的翘楚,具备强劲的生产、研发、销售能力及行业品牌影响力。目前已为全球40多个国家和地区提[详细]