信息安全最新文章 解讀6 種最常見的軟件供應鏈攻擊類型 “供應鏈攻擊”這一總稱涵蓋了攻擊者干擾或劫持軟件制造過程(軟件開發(fā)生命周期),從而對成品或服務的諸多消費者造成不利影響的任何情況。當軟件構(gòu)建中使用的代碼庫或單個組件受到感染、軟件更新二進制文件被木馬化、代碼簽名證書被盜,甚至托管軟件即服務(SaaS)的服務器遭到破壞時,都可能會發(fā)生供應鏈攻擊。 發(fā)表于:6/7/2021 五角大樓科學顧問稱,量子雷達對軍方?jīng)]有任何好處 美國國防部( DOD) 的一個頂級獨立科學顧問委員會對最近的許多預測潑冷水,即量子雷達將不會實現(xiàn)遠遠超出傳統(tǒng)雷達系統(tǒng)的新檢測水平。但是最可惡的是,美國國防科學委員會(DSB) 得出的結(jié)論是,量子雷達技術“不會為國防部提供升級能力”。 發(fā)表于:6/7/2021 美國打擊勒索攻擊新政--司法部要求密切追蹤勒索攻擊動向并及時分享案件偵辦信息 司法部要求美國各地的聯(lián)邦檢察官更密切地跟蹤勒索軟件案件,并將起訴黑客的關鍵進展通知司法部官員。 發(fā)表于:6/6/2021 聯(lián)邦調(diào)查局局長:勒索攻擊堪比“911”恐怖襲擊 拜登政府正在發(fā)出越來越緊急的網(wǎng)絡攻擊警報,高調(diào)的勒索軟件攻擊已經(jīng)造成越來越嚴重的后果,天然氣短缺、肉類加工廠關閉、醫(yī)院癱瘓,下一個會是什么?聯(lián)邦政府相關機構(gòu)正加緊努力應對網(wǎng)絡威脅。 發(fā)表于:6/6/2021 美國太空部隊使用衛(wèi)星與 JADC2 鏈接 華盛頓消息:美國太空部隊將成為所有聯(lián)合太空需求的整合者——從聯(lián)合全域指揮與控制 (JADC2)的衛(wèi)星骨干網(wǎng)開始,太空部隊副參謀長 DT 湯普森將軍說。湯普森在軍事衛(wèi)星通信研討會上表示,“聯(lián)合需求監(jiān)督委員會(JROC)剛剛完成了正式確定太空軍作為所有聯(lián)合太空需求的整合者的程序,”他說,“你們中的任何人都不應該感到驚訝——在許多情況下,你們可以理解那是。” 但現(xiàn)在是正式的了。 發(fā)表于:6/6/2021 美國空軍投入4.65億美元用于戰(zhàn)場機載通信節(jié)點(BACN)飛機 E-11A 是美國空軍的一種飛機,可為地面聯(lián)軍和空中飛機提供無與倫比的通信能力。這種飛機通常被稱為戰(zhàn)場機載通信節(jié)點或 BACN,它擴展了通信信道的范圍,并實現(xiàn)了單位之間更好的通信。 發(fā)表于:6/6/2021 網(wǎng)絡安全攻防:云計算安全服務 云安全應用服務與用戶的需求緊密結(jié)合,如DDOS攻擊防護云服務、Botnet檢測與監(jiān)控云服務、云網(wǎng)頁過濾與殺毒應用、內(nèi)容安全云服務、安全事件監(jiān)控與預警云服務、云垃圾郵件過濾及防治等。云計算提供的超大規(guī)模計算能力與海量存儲能力,能在安全事件采集、關聯(lián)分析、病毒防范等方面實現(xiàn)性能的大幅提升,可用于構(gòu)建超大規(guī)模安全事件信息處理平臺,提升全網(wǎng)絡安全態(tài)勢把握能力。此外,還可通過海量終端的分布式處理能力進行安全事件采集,上傳到云安全中心分析,極大地提高了安全事件搜集與及時地進行相應處理的能力。 發(fā)表于:6/6/2021 惡意軟件可以使用此技巧繞過反病毒解決方案中的勒索軟件防御 研究人員已經(jīng)披露了流行軟件應用程序中的重大安全漏洞,這些漏洞可能被濫用以停用其保護并控制允許列出的應用程序,以惡意軟件的名義執(zhí)行惡意操作,使用此技巧繞過反病毒解決方案中的勒索軟件防御。 發(fā)表于:6/6/2021 卡巴斯基:2021 Q1 IT威脅演變報告 2020年12 月,國際IT管理軟件供應商SolarWinds被發(fā)現(xiàn)其Orion軟件更新服務器上存在一個受感染的更新程序,此次事件導致世界各地超18,000 名 SolarWinds 客戶(包括許多大型公司和政府機構(gòu))受到感染,受害者機器上被部署了名為 Sunburst的自定義后門。 發(fā)表于:6/6/2021 中國HQ-9防空系統(tǒng)面臨無人機和電子攻擊的嚴峻考驗 中國人民解放軍部署了使用增強版 HQ-9 遠程地空導彈系統(tǒng)的部隊,已經(jīng)進入陌生地形 進行艱苦的戰(zhàn)斗測試。在測試期間,HQ-9B 部隊面臨模擬威脅的挑戰(zhàn),包括電磁干擾和敵機在紅藍隊演習中的攻擊。HQ-9B 是中國現(xiàn)役中能力最強的陸基遠程防空系統(tǒng),另外還有兩個團的 S-400 系統(tǒng),從俄羅斯采購。與更為人所知的 S-400 一樣,該導彈系統(tǒng)強調(diào)高機動性,并從移動卡車上部署導彈、雷達和指揮單元,以提高生存能力。演習中的 HQ-9B 在模擬作戰(zhàn)條件下成功攔截了空中目標,射程達 250 公里,這比任何西方或日本陸基防空系統(tǒng)的射程都長。 發(fā)表于:6/5/2021 美國國防部長奧斯汀簽署JADC2 戰(zhàn)略 華盛頓消息——在美國國防部長勞埃德·奧斯汀簽署了聯(lián)合全域指揮與控制(JADC2)戰(zhàn)略之后,五角大樓是時候落實其聯(lián)合作戰(zhàn)概念了,領導這項工作的三星將軍周五表示。 發(fā)表于:6/5/2021 ?美國網(wǎng)絡司令部計劃為任務規(guī)劃工具增加預算 華盛頓消息——根據(jù)最新的美國國防開支計劃,用于幫助美國網(wǎng)絡司令部計劃任務的指揮控制系統(tǒng)的預算申請增加了一倍多。 發(fā)表于:6/5/2021 美國海軍陸戰(zhàn)隊新投資計劃凸顯電子戰(zhàn)日益重要 在在線會議和 2030 年部隊設計更新發(fā)布之后,美國海軍陸戰(zhàn)隊制定了未來五年耗資 10 億美元的發(fā)展計劃的詳細計劃,旨在改進電磁 (EM) 系統(tǒng)和電子戰(zhàn) (EW) 能力。 發(fā)表于:6/5/2021 關注 | 全國人大法工委:數(shù)據(jù)安全法草案三審稿 建議加大對違法行為的處罰力度 6月4日上午,全國人大常委會法制工作委員會舉行記者會,發(fā)言人臧鐵偉介紹立法工作有關情況并回答記者提問,其中包括備受關注的數(shù)據(jù)安全法草案與個人信息保護法草案。 發(fā)表于:6/5/2021 專題 | 聚焦優(yōu)勢,培育人才,推進落實“十四五”規(guī)劃 在“十四五”時期的目標設置上,相較以往,首次新增了“加快數(shù)字發(fā)展,建設數(shù)字中國”的篇章。這充分說明了我國以高新技術為驅(qū)動,加快數(shù)字化發(fā)展和轉(zhuǎn)型的決心,而網(wǎng)絡安全在數(shù)字化發(fā)展和轉(zhuǎn)型過程中的作用極為關鍵。對“十四五”網(wǎng)絡安全方面的規(guī)劃,產(chǎn)業(yè)不僅要認真思考,更要推進落實。 發(fā)表于:6/5/2021 ?…275276277278279280281282283284…?