信息安全最新文章 數字化轉型指數報告2021 在數實融合已成為國家中長期重大戰略的前提下,全國數字化轉型指數持續走高,在2021年一季度達到307.26,同比增長207.4%,全國用云量(云計算指數)和賦智量(AI指數)持續增長,年增長量分別達57%和93%。 發表于:11/4/2021 美國國防部正在關閉聯合區域安全堆棧 (JRSS) 國防信息系統局官員日前表示,美國國防部正在準備采取聯合區域安全堆棧(JRSS)的過渡戰略。 發表于:11/4/2021 警惕:GitLab RCE漏洞 (CVE-2021-22205) 已被廣泛利用 近日,GitLab中的一個未經身份驗證的遠程代碼執行漏洞(CVE-2021-22205)被廣泛利用,該漏洞已于4月修復,但目前仍有超過 30,000 個GitLab未修復此漏洞。 發表于:11/4/2021 NSO Group遭封殺!美國宣布制裁四大黑客工具公司 10月20日,美國商務部曾發布新的出口管制規定,要求各企業除非獲得商務部許可,禁止向中俄等國出售黑客工具。 發表于:11/4/2021 法國CERT首次預警勒索軟件附屬團伙:已攻陷多家法國公司 法國網絡安全官員首次預警一個勒索軟件附屬團伙Lockean,該團伙興起于2020年6月,至少與七家法國企業的攻擊活動有關; 發表于:11/4/2021 10分GitLab非授權RCE漏洞在野利用 研究人員發現CVE-2021-22205 10分RCE漏洞在野利用。 發表于:11/4/2021 Quickfox VPN泄露了100萬用戶的數據 免費的虛擬私人網絡(VPN)服務商Quickfox提供了從國外訪問中國網站的服務,它泄露了超過一百萬用戶的個人身份信息(PII),這是最近一次的備受關注的VPN安全故障。這一事件讓很多安全從業者開始質疑VPN是否是一項已經過時了的技術。 發表于:11/4/2021 振臂高呼只為玩弄全球安全公司和媒體? Groove勒索軟件團伙在暗網主頁呼吁所有勒索團體應該放棄競爭團結起來聯合搞砸美國公共部門。搞的全球媒體為之震動,全球安全公司嚴陣以待。 發表于:11/4/2021 Data Theorem發布免費的API攻擊面評估工具 近日,Data Theorem發布了免費的API攻擊面評估工具,可幫助安全團隊了解潛在的API風險暴露。此次Data Theorem發布的API攻擊面評估工具對API發現沒有幫助,但它為安全團隊提供了一個全面了解其API如何影響企業組織的機會,徹底了解企業組織所使用的API類型,將有助于安全領導者構建現代API安全程序。 發表于:11/4/2021 全球能源行業移動釣魚攻擊同比增長161% 在全球能源危機如火如荼的今天,網絡犯罪的注意力也在向該行業聚焦。根據智能手機安全服務提供商Lookout的數據,與2020年下半年相比,針對能源行業員工的移動網絡釣魚攻擊增加了161%,而且該趨勢沒有放緩的跡象。 發表于:11/4/2021 盤點:8款國外熱門多因素身份驗證產品 如今,基于憑證的網絡攻擊要比以往復雜得多,這些攻擊往往通過各種方式獲取和填充憑證、用戶名和密碼,實施攻擊。 發表于:11/4/2021 SM9算法成為我國首個全體系納入ISO/IEC標準的非對稱密碼算法 2021年10月22日,我國SM9密鑰協商協議作為國際標準ISO/IEC 11770-3:《信息安全 密鑰管理 第3部分:使用非對稱技術的機制》2021版的一部分正式發布,并發表于ISO/IEC官方網站(詳情頁www.iso.org/standard/82709.html)。 發表于:11/4/2021 動態數據安全丨中信網安完成數千萬元A輪融資 2021年10月29日,福建中信網安信息科技有限公司(簡稱“中信網安”)與福建省創新創業投資管理有限公司(簡稱“福創投”)舉行融資簽約儀式,中信網安完成數千萬元人民幣的A輪融資。本次A輪融資,將主要用于多維度動態數據安全相關核心技術研發投入、人才引進、區域市場營銷體系拓展等工作,進一步增強中信網安公司在數據安全領域的競爭力與影響力。 發表于:11/4/2021 Switch破解團隊一成員認罪,將向任天堂賠償450萬美元 去年10月份,知名破解和盜版組織Team Xecuter中的兩名成員被逮捕并指控犯有欺詐罪。法國人Max Louarn和加拿大人Gary Bowser據悉是該黑客組織的領導者,這一組織發布了一系列針對游戲硬件的破解工具。 發表于:11/4/2021 5分鐘,4萬人賬戶清零!創始人突然跑路,“魷魚幣”從2861美元跌到0.0007美元,投資者:“真是魷魚游戲” 又一場瘋狂的虛擬貨幣騙局落幕。 發表于:11/4/2021 ?…133134135136137138139140141142…?