信息安全最新文章 安恒信息發布未來十五年發展戰略新目標 5月13日下午,在2022安恒信息十五周年戰略交流會上,安恒信息董事長范淵宣布了公司使命與愿景的升級。 發表于:5/13/2022 惡意軟件持續攻擊德國汽車制造業近一年 近日,Check Point的研究人員在報告中揭示了一個針對德國汽車制造業企業的長期惡意軟件攻擊活動。 發表于:5/11/2022 4月網信大事回眸 關注網信領域,聚焦網信動態 “網信中國”月度網信大事回眸 幫您回顧解讀每月網信大事 發表于:5/11/2022 美國管道勒索軟件攻擊一周年:安全團隊的5個教訓 雖然科洛尼爾管道攻擊可能已經過去,但勒索軟件仍然是現代企業的生存威脅。 發表于:5/11/2022 俄羅斯電視臺在勝利閱兵日被黑,顯示“恐嚇式”反戰信息 在俄羅斯舉行勝利日閱兵的重要時刻,該國智能電視顯示的畫面遭到篡改,展示了許多血淋淋的反戰標語信息; 發表于:5/11/2022 零信任落地實踐方案探討 零信任概念的提出,徹底顛覆了原來基于邊界安全的防護模型,近年來受到了國內外網絡安全業界的追捧。 發表于:5/10/2022 Orange Business Services為西門子提供全球Flexible SD-WAN,助力通過網絡安全訪問企業應用程序 n 作為數字轉型項目的重要一環,西門子已將94個國家的1168個運營站點成功遷移至SD-WAN n Flexible SD-WAN為簡化復雜網絡環境奠定了安全基礎 發表于:5/10/2022 派拓網絡Unit 42:AWS多個Log4Shell熱補丁可導致容器逃逸和權限提升 隨著Log4Shell漏洞威脅愈演愈烈,為了幫助用戶應對該問題,AWS發布了三個熱補丁解決方案以監測存在漏洞的Java應用程序和容器,并在運行中安裝補丁。然而,Palo Alto Networks(派拓網絡)威脅情報團隊Unit 42的研究人員發現這些補丁解決方案存在嚴重的安全問題,并隨后與AWS合作對其進行修復。 發表于:5/5/2022 顯示IP功能,能影響到誰? 各平臺的顯示IP屬地功能,都無法由用戶主動開啟或關閉,國內顯示到省、直轄市,人在國外則顯示國家名。判斷IP屬地的方式也基本一致,新浪微博通過用戶最近發微博、評論、投票的IP屬地判定所屬地區;抖音則根據用戶最近一次發文或發評的IP地址來判定。 發表于:5/5/2022 蘋果指控前工程師通過AirDrop和Time Machine竊取芯片機密 IT之家5月3日消息,蘋果起訴了一家名為Rivos的初創公司,理由是它挖走了能接觸到公司機密的工程師。根據起訴書,蘋果認為,前員工應Rivos 的要求,在招聘過程中竊取了蘋果專有(專利)信息。 發表于:5/4/2022 西班牙首相iPhone手機遭間諜軟件“飛馬”攻擊 IT之家 5 月 3 日消息,近日,根據西班牙國家情報中心的報告,西班牙首相桑切斯和國防大臣羅伯斯的 iPhone手機去年遭間諜軟件“飛馬”(Pegasus)攻擊,導致一定數量的信息泄露。 發表于:5/4/2022 元宇宙時代,我們的隱私何處安放? 元宇宙要實現全感官的深度沉浸,勢必意味著全方位的數據交付,人們的一舉一動、乃至精神花園也將被曝光監視。與移動互聯網相隔媒介不同,元宇宙是與人類身體直接相連,由此引發的風險將更大,更不可控。 發表于:5/4/2022 熱搜第一!微信將有新功能,網紅可能要“露餡”了! 29日,據微信“ 微信珊瑚安全”公告顯示,為維護網絡傳播秩序,進一步打擊仿冒搬運、造謠傳謠等行為,微信公眾平臺將顯示用戶發布內容時的IP屬地,境內帳號展示到?。ㄗ灾螀^、直轄市),境外帳號展示到國家(地區),帳號IP屬地以運營商提供信息為準,用戶暫時無法主動開啟或關閉相關展示。 發表于:5/1/2022 電力大數據密態多源協同安全應用研究 重點介紹了電力大數據在應用過程中存在的主要問題,并結合身份認證、外包計算、全同態加密等新興技術,給出了電力大數據密態多源協同安全框架,該框架可以讓電力大數據安全地流通并實現外包計算,從而構建一個安全的計算環境。隨后提出的多方協作安全可信環境體系可完成身份認證,提高安全性的同時簡化身份認證流程,提出的電力大數據密態安全計算關鍵技術可以提高同態加密的運算效率,并提升安全性,同時將該兩技術進行結合提出了外包計算密碼技術框架及其工作流程。最后通過與常用的同態加密庫SEAL進行對比,驗證了所提出的以“同態構型”加密算法為核心的密態多源協同安全應用框架具有運行效率高、擴展性好的特點,適用于大數據的安全外包計算等場景中。 發表于:4/29/2022 工業數據安全治理探索 隨著工業企業數字化進程不斷加快,工業數據作為新的生產要素,其重要性在生產經營過程中逐漸凸顯,但如何確保工業數據在機密性、完整性、可用性的基礎上釋放潛在價值,是工業企業面臨的一大難題。提出一套集管理、技術、運營為一體的治理思路,融合DSMM成熟度模型理論,圍繞數據采集、傳輸、存儲、處理、分享、銷毀等全生命周期,分別從數據安全管理能力、數據安全技術能力以及數據安全運營能力等方面進行全面治理,并通過“知”“識”“控”“察”“行”5個步驟,將工業數據安全落地,釋放潛在價值,為今后工業數據安全治理提供理論參考依據。 發表于:4/29/2022 ?…75767778798081828384…?