信息安全最新文章 趨勢科技警告:勒索軟件已瞄準工業控制系統 全球網絡安全解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)6月30日發布《2020年ICS端點威脅報告》,指出專門針對工業工廠的勒索軟件攻擊正令停機與敏感資料泄露的風險日益增高。 發表于:7/10/2021 Kaseya軟件供應鏈勒索攻擊的規模和細節浮現 Kaseya軟件供應鏈勒索軟件攻擊事件持續發酵,眾多網絡安全團隊目前仍在積極工作,以阻止有記錄以來全球規模最大的一次勒索軟件攻擊的影響。這個與俄羅斯有關聯的犯罪團伙是如何攻破軟件公司的,一些細節正在浮出。美國FBI已發布安全警報,并聯合CISA發布緩解措施及應對指南。總統表示,如果證實與俄羅斯關聯,美國將會采取嚴厲措施。 發表于:7/10/2021 DARPA將硬件漏洞賞金平臺開源 美國國防高級研究計劃局(DARPA)已將其針對白帽黑客的硬件漏洞披露平臺開源。 發表于:7/10/2021 賽捷公司ERP軟件Sage X3曝出高危漏洞,制造業可能受影響 Sage X3 企業資源規劃 (ERP) 產品中發現了四個安全漏洞,其中兩個可以作為攻擊序列的關鍵部分鏈接在一起,使攻擊者能夠執行惡意命令并控制易受攻擊的系統。 發表于:7/10/2021 在《數據安全法》新合規要求下,教育行業如何做好數據安全治理? 國家相繼出臺一系列教育數據安全保護的政策法規,為教育行業數據安全治理提供了重要的指導和參考。在數據安全合規要求不斷升級的大背景下,教育行業又該如何深化數據安全防護能力建設,構建數據安全治理體系? 發表于:7/10/2021 深信服打造綜合交通“數據安全大腦” “數據”已成為和土地、資本、勞動力并列的“生產要素”,具有重大價值。聚焦交通業務,交通運輸是新型基礎設施與傳統基礎設施融合發展的重要領域,從2019年始,ETC、視頻上云、車路協同、智慧服務區等交通新基建內容,均已在全國范圍內落地或正積極推廣應用。有效的網絡安全保護是交通新基建穩步推進的基礎保障,一旦網絡被入侵,數據被破壞或者被泄露,這些數據信息被利用后將對國家安全、公共利益等造成損害。 發表于:7/10/2021 勒索過蘋果的黑客REvil又來了?這次是7000萬美元贖金! 上周五,美國軟件開發商 Kaseya Ltd. 遭遇了勒索軟件 REvil 的攻擊,攻擊主要集中在 Kaseya VSA 軟件上,這次攻擊影響了多個托管服務提供商及其一千多名客戶。 發表于:7/10/2021 國家互聯網信息辦公室關于《網絡安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知 國家互聯網信息辦公室關于《網絡安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知 發表于:7/10/2021 起底REVil 網絡基礎設施 研究人員發現REVil勒索軟件使用的網絡基礎設施。 發表于:7/10/2021 微軟發布PrintNightmare漏洞補丁,但并未完全起到保護 微軟7號發布了PrintNightmare的安全漏洞補丁,PrintNightmare漏洞的CVE編號為CVE-2021-1675和CVE-2021-34527。這是Windows打印假脫機程序中的一個嚴重漏洞,微軟將其評為關鍵漏洞。在Microsoft為其發布補丁之前,漏洞利用代碼已在公共領域泄漏。微軟建議系統管理員在補丁可用之前禁用Print Spooler服務。當Windows Print Spooler服務錯誤地執行特權文件操作時,遠程代碼執行漏洞就會出現。由于 Windows Print Spooler 服務在Windows上默認運行,微軟不得不為 Windows Server 2019、Windows Server 2012 R2、Windows Server 2008、Windows 8.1、Windows RT 8.1 以及 Windows 10 的各種支持版本發布補丁。 發表于:7/10/2021 網絡安全市場爆發,如何抓住成渝網信產業紅利期? 第九屆中國(西部)電子信息博覽會將于7月15-17日在成都世紀城新國際會展中心舉行,并將聚焦網絡安全領域,邀請眾多國內頂尖網絡安全企業及大咖參與,共話行業發展前景。 發表于:7/10/2021 赴美IPO企業需警惕!美國哪些法律會危害我國數據安全 7月6日,中共中央辦公廳、國務院辦公廳公開發布《關于依法從嚴打擊證券違法活動的意見》。意見提出,加強跨境監管合作。完善數據安全、跨境數據流動、涉密信息管理等相關法律法規。 發表于:7/10/2021 向侵害個人信息行為“亮劍” 國家網信辦7月4日發布通報,經檢測核實,“滴滴出行”APP存在嚴重違法違規收集使用個人信息問題,已通知應用商店下架該APP,要求滴滴出行認真整改。此舉不僅是制止滴滴出行長期存在的違法違規行為的必要行動,可以有效維護公民及國家信息不受非法侵害,也為涉及數字化產業的企業在收集、使用個人信息方面立規矩、敲警鐘。 發表于:7/10/2021 《深圳經濟特區數據條例》今日公布 禁止APP“不全面授權就不讓用” 深圳落實綜合改革試點又一成果落地——《深圳經濟特區數據條例》(以下簡稱《條例》)今天在市人大常委會網站公布,并將于明年1月1日起實施,這是國內數據領域首部基礎性、綜合性立法。《條例》堅持個人信息保護與促進數字經濟發展并重,對市民深惡痛絕的APP“不全面授權就不讓用”、大數據“殺熟”、個人信息收集任性、強制個性化廣告推薦等問題說“不”,并給予重罰。 發表于:7/10/2021 工信部扎實部署推進"斷卡行動" 工信部扎實部署推進"斷卡行動" 發表于:7/10/2021 ?…251252253254255256257258259260…?