信息安全最新文章 美國空軍網絡中隊向私營部門提供惡意文件檢測工具 華盛頓消息:在美國空軍新的信息戰實體中,該軍種首次與私營部門簽署了專利許可協議,用于其內部開發的用于檢測軟件漏洞的代碼。 發表于:7/13/2021 歐盟進一步明確社交媒體平臺的個人數據保護要求 2021年4月13日,在EDPB第48次全體會議上,《關于針對社交媒體用戶的指南》獲得通過,對社交媒體平臺的個人用戶數據保護明確了相關要求。 發表于:7/12/2021 日本大幅擴充網絡作戰力量 據日本媒體報道,日本防衛省計劃2023年前將該國網絡作戰力量擴充至千人以上規模,建立統一指揮機構,并從日本電信電話公司等企業引進專門人才。有分析人士指出,統一指揮下的千人規模網絡作戰力量不容小覷,基本可被視為日本版“網軍”。 發表于:7/12/2021 安全從供應鏈開始:DevSecOps敏捷安全大會2021即將舉行 2021年7月21日,由中國信息通信研究院(CAICT)指導、懸鏡安全主辦、騰訊安全協辦的中國首屆DevSecOps敏捷安全大會(DSO 2021)將在北京舉行。 發表于:7/12/2021 車聯網數據安全開始影響產業發展進程 隨著互聯網、智能化技術在汽車領域的不斷拓展,車聯網作為汽車、電子、信息等深度融合的新興產業生態,已成為推動制造業高質量發展的重要動力。然而,安全問題已經成為影響車聯網行業健康發展的一個巨大隱患。業界專家認為,當下車聯網的安全問題已經由實驗室研究院開始走向產業化對抗,在經過整車安全單點防護階段之后,當前行業進入體系化、標準化建設階段,未來還將迎來實戰化階段。 發表于:7/12/2021 工信部發布《網絡安全產業高質量發展三年行動計劃(2021-2023年)(征求意見稿)》 網絡安全產業作為新興數字產業,是維護國家網絡空間安全和發展利益的網絡安全技術、產品生產和服務活動,是建設制造強國和網絡強國的基礎保障。近年來,我國網絡安全產業取得積極進展,特別是隨著5G、大數據、人工智能、車聯網、工業互聯網、物聯網等新技術新業務新模式快速發展,網絡安全、數據安全等技術、產品和服務蓬勃發展。 發表于:7/12/2021 中國信息安全研究院左曉棟:《網絡安全審查辦法》為什么這樣改? 2021年7月10日,國家網信辦官網發布了《網絡安全審查辦法(修訂草案征求意見稿)》(以下簡稱《修訂草案》),向社會公開征集意見。 發表于:7/12/2021 企業網站安全的“定時炸彈” 應用安全的工作有時候感覺就像在“和以往一樣的工作”與“該死的一天來了”之間反復橫跳。而當數字化轉型在每個部門都在加速進行,遠遠超過安全控制的節奏的時候,平衡就更加困難了。 發表于:7/12/2021 國家工程實驗室安全資訊周報 國家工程實驗室安全資訊周報 發表于:7/12/2021 利用CVE-2020-9971繞過Microsoft Office的應用程序沙箱 在本文中,研究人員展示了他們如何利用已發布的 macOS/iOS 權限提升漏洞將 Word 文檔武器化,解除應用程序沙箱限制并獲得更高權限。 發表于:7/12/2021 Zloader惡意軟件可禁用office宏警告 過去幾年,使用社會工程的微軟office宏惡意軟件成為惡意軟件感染的一種新方式。惡意軟件作者還不斷發展其家屬以繞過檢測。這些技術使用宏混淆、DDE、以及使用支持老版本的xls格式。 發表于:7/12/2021 不斷健全個人信息保護的綜合治理體系 個人信息是寶貴的數字資產,加強個人信息保護,規范個人信息獲取及使用,不僅事關個人權益的維護,也關系到數字經濟健康發展 發表于:7/12/2021 涉嫌超范圍收集個人信息 18款App被通報整改 國家計算機病毒應急處理中心近期通過互聯網監測,發現18款移動應用存在隱私不合規行為,違反網絡安全法相關規定,涉嫌超范圍采集個人隱私信息,將對它們采取通報整改等處理舉措。 發表于:7/12/2021 北美電力行業深刻反思SolarWinds供應鏈攻擊事件的教訓并發出警示 2021年7月6日,美國聯邦能源監管委員會(FERC)和北美電力可靠性公司(NERC)電力信息共享和分析中心(E-ISAC)發布了一份白皮書,題為《SolarWinds及其相關供應鏈的攻擊——對北美電力行業的教訓》。該白皮書描述了這些與供應鏈相關的重大網絡安全事件,以及為確保系統安全而采取的關鍵行動,并旨在讓電力行業的利益相關者和供應商考慮下一步如何持續有效應對SolarWinds網絡攻擊,以及最近發現的有可能危及電力行業網絡安全的其他網絡安全漏洞問題。特別強調需要對北美電力行業的供應鏈攻擊和安全事件保持足夠警惕。 發表于:7/12/2021 美國 CISA 在其 CSET 安全軟件中引入勒索軟件情況評估 (RRA) 鑒于針對不同組織的勒索軟件攻擊事件不斷增加,美國 CISA 推出了新的安全審計工具。CISA 將其稱為勒索軟件就緒評估 (RRA),作為其 CSET 桌面安全工具中的一個新模塊。 發表于:7/12/2021 ?…249250251252253254255256257258…?