信息安全最新文章 工業網絡靶場是什么? 工業網絡靶場越來越受到學術界和工業界的青睞,反映出業界對工業網絡安全的關注度和重視度的日益提升。工業網絡靶場以零風險,低成本、易部署、可擴展、可重復以及監視、學習、管理、團隊、環境和場景等諸多鮮明特性,成為積極應對工業網絡安全威脅風險的不可或缺的重要手段和平臺。盡管當前工業網絡靶場的概念、技術、用途、目的不盡相同,用戶、規模、場景、效能差異較大,但主流的發展方向應該是更加聚焦實用性、可用性和易用性,由“酷、炫、看”向“演、測、練”轉變,其“試驗臺、測試床、檢測場、演武廳、練兵場”的功能定位將更加突出。 發表于:10/19/2021 “天府杯”網絡安全大賽落下戰幕,創下多項世界紀錄 經過兩天的激烈賽程之后,2021“天府杯”國際網絡安全大賽于10月17日在成都天府國際會議中心落下帷幕。本次大賽由奇安信、啟明星辰、綠盟、天融信、360、永信至誠、亞信安全、華為、百度、阿里巴巴、清華大學、賽博昆侖、中科院信息工程研究所、國家工業信息安全發展研究中心、成都天投集團等多家行業頂尖組織共同主辦,安恒信息、中國網安、知道創宇、四葉草安全、智聯招聘等企業協辦,比賽總獎金高達150萬美元,在全球同類賽事中遙遙領先。 發表于:10/18/2021 從敵視到鼓勵:歐盟未成年人網絡使用研究范式轉移 互聯網的發展正悄然改變著孩子們的童年。20世紀90年代初期,發達國家的未成年人已經開始接觸使用互聯網,為了保護未成年人免受互聯網上不良內容的侵害,歐盟在線兒童(EU Kids Online)主導了一系列關于未成年人上網行為的調查研究。通過歸納歐盟諸國20世紀90年代至今關于未成年人網絡使用情況的相關研究和主要成果,可以為我國未成年人上網行為及相關問題的研究夯實學術基礎,也對提高我國未成年人的網絡素養教育水平具有積極的現實意義。 發表于:10/18/2021 從SolarWinds事件看軟件供應鏈攻擊的特點及影響 從棱鏡計劃到維基解密、勒索軟件事件,再到2020年底的SolarWinds事件,網絡空間重磅事件近年來層出不窮。尤其是SolarWinds 事件,爆發之迅猛,波及面之大,社會影響之深,潛在威脅之嚴重,令世界為之震驚,堪稱過去近十年來最重大的網絡安全事件。其背后隱現了俄羅斯情報機構這樣國家機構的“影子”,被黑客植入木馬的SolarWinds Orion軟件被國家行為體利用后所造成的危害,已大大突破了當今頂級安全公司及政府機構所具有的防御能力。更重要的是,這起重大事件揭開了軟件供應鏈存在的問題及隱患,折射出軟件供應鏈攻擊難發現、難溯源、難清除、低成本、高效率的特點;同時也真實反映了網絡空間技術和力量較量無處不在,美國或將調整其網空防御與進攻舉措,全球網絡空間攻防態勢或面臨重塑,大國間的地緣政治博弈也將加劇。 發表于:10/18/2021 零信任:訪問安全僅僅是一個不錯的開局 一方主將力主零信任要義,統籌全軍。一方主將為保守派,將邊防城墻視為安全邊界。兩方對抗僵持不下,忽有試圖坐擁漁翁之利的黑客小國試圖襲擊…… 發表于:10/18/2021 《2021年中國網絡安全產業分析報告》發布 2021年10月11日,在2021年國家網絡安全宣傳周“網絡安全產業發展論壇”上,中國網絡安全產業聯盟秘書長、中國電子技術標準化研究院黨委書記、副院長楊建軍發布并講解了《2021年中國網絡安全產業分析報告》(以下簡稱《報告》)。 發表于:10/18/2021 全球知名短信發送服務商Syniverse遭黑客入侵長達5年 近日,全球知名短信發送服務商Syniverse,向政府監管機構透露,一名黑客在5年內未經授權訪問了其數據庫。據了解,Syniverse是一個為全球數百家運營商相互傳遞計費信息的通用交換中心,服務用戶包括Verizon、T-Mobile 、AT&T等,美國主流移動運營商也都在使用Syniverse的服務。該公司稱,其每年為全球300多家移動運營商處理超過7400億條消息。 發表于:10/18/2021 奇安投資完成10億元二期基金首關,將擴展安全領域投資至50家 日前,專注于網安行業投資的新銳基金奇安投資宣布完成10億元人民幣二期網安基金首關(首次關閉),投資人包括奇安信科技集團、軍民融合發展產業投資基金、北京新動力股權投資基金、上海產業轉型升級基金以及共青城孚迪投資、杭州復林創業投資等市場化投資機構。 發表于:10/18/2021 DRaaS(災難恢復即服務)的進化與發展 在自然災害、停電、技術故障或網絡攻擊等破壞性事件發生后,如何保護企業關鍵數字資產,提高災難恢復能力,是安全領域企業比較關心的話題之一。伴隨不斷發展的災難恢復技術,目前,已經有不少企業的產品、技術或服務,能夠滿足現代企業和客戶的需求。其中,較有代表性的就是業務連續性保障服務之一——災難恢復即服務 (DRaaS)。 發表于:10/18/2021 跨國工程巨頭偉爾集團(Weir Group)遭受勒索軟件攻擊 近日,蘇格蘭跨國工程巨頭偉爾集團(Weir Group)披露了其9月份遭受的勒索軟件攻擊。該勒索事件導致其發貨、制造和工程中斷,僅在9月份就導致間接費用回收不足和收入延期5000萬英鎊。 發表于:10/18/2021 一種新型電磁攻擊,用以太網線作為“天線”竊取敏感數據 近日,以色列內蓋夫本古里安大學網絡安全研究中心驗證了一種新的數據泄露機制,稱為LANTENNA Attack,該機制利用以太網電纜作為“傳輸天線”,從物理隔離系統中竊取敏感數據。 發表于:10/18/2021 多方數據泄露成本是單方的26倍 近期,Cyentia Institute和RiskRecon發布的一項研究顯示,最嚴重的多方數據泄漏成本是單方的26倍!該項研究對涉及三個或更多相關公司的897起多方違規行為進行分析,量化了多方數據泄露對互聯數字世界的影響。 發表于:10/18/2021 “看得見”到“管得了”:物聯網終端的安全管理 在以往,電力的端點可以說是家家戶戶的電表,運維靠的是基層員工走街串巷,查電表、修線路、抓偷電。電力物聯網的出現讓老一輩抄表員不再跑斷腿。隨著新能源汽車的興起,時代要求電力系統做新能源汽車的“加油站”,即充電站。在電網概念中,充電站仍然以電表為端點。但在物聯網概念中,充電站是一個子網,這個子網中至少有智能電表、充電樁、攝像頭。傳統的端點從一個電表變成了幾十上百個IoT設備。要保障這一物聯網的健康運行,勢必要解決合法設備便捷接入網絡,防止入侵及IoT設備風險評估等問題,以保護物聯網的安全。因此,終端準入與訪問控制對于電力物聯網而言十分必要。本期發布牛品推薦——上海寧盾:物聯網(IoT)接入安全場景解決方案。 發表于:10/18/2021 警惕!普通人遭遇APT誤傷的三種場景 APT,即Advanced Persistent Threat,又稱高級威脅,從誕生之初,APT就具有明顯的政治意圖——攻擊者通過一系列高級程序、復雜手段,對政府組織或重要部門等進行長期、隱藏監測,以竊取敏感信息,擾亂國家或行業秩序,使其在長期發展、重大國家性活動中失利等。通常,APT不直接針對普通公民,但并不是說它不會對我們造成危害??ò退够蜓芯亢头治鰣F隊(GReAT)日前為我們總結了普通人遭遇APT攻擊的三種場景。 發表于:10/18/2021 全球超九成大中型企業面臨供應鏈威脅 根據BlueVoyant最新發布的報告,過去一年,供應鏈風險陡增,全球大約93%的大中型企業組織由于供應鏈薄弱而遭受直接破壞。特別是SolarWinds漏洞和勒索軟件攻擊等活動,更加凸顯了企業組織面臨的供應鏈攻擊風險。 發表于:10/18/2021 ?…167168169170171172173174175176…?