信息安全最新文章 俄烏沖突中的網(wǎng)絡(luò)戰(zhàn)與走向常態(tài)化的“混合戰(zhàn)” 隨著烏克蘭問題逐漸升溫,各方在網(wǎng)絡(luò)空間采取的敵對(duì)行動(dòng)一直備受矚目。在俄羅斯2月24日對(duì)烏克蘭采取“特別軍事行動(dòng)”之前,就已經(jīng)出現(xiàn)烏克蘭政府機(jī)構(gòu)和銀行的網(wǎng)站遭遇DDoS攻擊與黑客入侵、烏克蘭政府網(wǎng)站和總統(tǒng)辦公室主網(wǎng)頁被克隆、烏克蘭計(jì)算機(jī)上發(fā)現(xiàn)數(shù)據(jù)擦除惡意軟件等網(wǎng)絡(luò)攻擊事件。 發(fā)表于:3/18/2022 數(shù)據(jù)中心備用電源 (UPS) 設(shè)備曝3個(gè)嚴(yán)重漏洞:可遠(yuǎn)程接管 Armis公司研究人員在APC Smart-UPS設(shè)備中發(fā)現(xiàn)了一組三個(gè)關(guān)鍵的零日漏洞,這些漏洞可讓遠(yuǎn)程攻擊者接管 Smart-UPS設(shè)備并對(duì)物理設(shè)備和 IT 資產(chǎn)進(jìn)行極端攻擊。 發(fā)表于:3/18/2022 網(wǎng)絡(luò)攻擊導(dǎo)致全球最大數(shù)字報(bào)紙發(fā)行平臺(tái)關(guān)閉數(shù)天 全球最大的數(shù)字報(bào)紙與雜志發(fā)行平臺(tái)PressReader遭遇網(wǎng)絡(luò)攻擊,平臺(tái)關(guān)閉約4天,導(dǎo)致讀者無法訪問7000多種出版物; 發(fā)表于:3/18/2022 俄羅斯網(wǎng)絡(luò)安全漏洞管理體系探析 網(wǎng)絡(luò)安全漏洞(以下簡(jiǎn)稱“漏洞”)作為信息通信網(wǎng)絡(luò)中在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,隨著經(jīng)濟(jì)社會(huì)信息化、網(wǎng)絡(luò)化、數(shù)字化和智能化程度的加深,對(duì)國家網(wǎng)絡(luò)安全的影響也日益加劇。 發(fā)表于:3/18/2022 揭秘:俄烏沖突一線的美國網(wǎng)絡(luò)防御支援小組 英媒金融時(shí)報(bào)報(bào)道稱,在俄烏沖突激烈化前,一個(gè)由美國軍民混編組成的網(wǎng)絡(luò)防御小組曾前往烏克蘭,協(xié)助其保護(hù)關(guān)基設(shè)施,抵御網(wǎng)絡(luò)威脅; 發(fā)表于:3/18/2022 美國證交會(huì)擬要求上市公司強(qiáng)制披露信息安全事件 新浪科技訊 北京時(shí)間3月10日早間消息,美國證券交易委員會(huì)(SEC)投票公布一項(xiàng)新規(guī)定,加強(qiáng)上市公司發(fā)生數(shù)據(jù)泄露事件時(shí)的披露機(jī)制,包括披露方式,以及需要在多快時(shí)間內(nèi)披露等。 發(fā)表于:3/18/2022 俄羅斯多個(gè)聯(lián)邦政府網(wǎng)站遭遇供應(yīng)鏈攻擊:顯示篡改內(nèi)容 本周二,俄羅斯稱繼多家政府機(jī)構(gòu)使用的旨在追蹤訪客的數(shù)據(jù)小工具遭不明黑客攻擊后,其聯(lián)邦機(jī)構(gòu)網(wǎng)站再次遭供應(yīng)鏈攻擊。 發(fā)表于:3/18/2022 俄羅斯創(chuàng)建國家CA機(jī)構(gòu):緩解互聯(lián)網(wǎng)基礎(chǔ)設(shè)施“斷供”問題 由于西方國家制裁,導(dǎo)致主流CA機(jī)構(gòu)不再為俄羅斯提供服務(wù),大量俄羅斯網(wǎng)站陷入證書無法更新的困境; 發(fā)表于:3/18/2022 專家解讀 | 加快數(shù)字化轉(zhuǎn)型 構(gòu)建“十四五”人力資源和社會(huì)保障信息化發(fā)展新格局 “十四五”時(shí)期,信息化進(jìn)入加快數(shù)字化發(fā)展、建設(shè)數(shù)字中國的新階段。中央網(wǎng)絡(luò)安全和信息化委員會(huì)印發(fā)《“十四五”國家信息化規(guī)劃》,對(duì)我國“十四五”時(shí)期信息化發(fā)展作出部署安排,提出了構(gòu)建普惠便捷的數(shù)字民生保障體系,優(yōu)化數(shù)字社保、就業(yè)和人力資源服務(wù)的重大任務(wù),著力推動(dòng)民生保障體系數(shù)字化轉(zhuǎn)型,實(shí)現(xiàn)數(shù)字民生保障體系高質(zhì)量發(fā)展,讓廣大人民群眾共享信息化發(fā)展成果。 發(fā)表于:3/18/2022 最高法:不得惡意干擾別人提供合法網(wǎng)絡(luò)產(chǎn)品或服務(wù) 惡意干擾或者破壞其他經(jīng)營者合法提供的網(wǎng)絡(luò)產(chǎn)品或者服務(wù)屬于不正當(dāng)競(jìng)爭(zhēng)行為。《最高人民法院關(guān)于適用〈中華人民共和國反不正當(dāng)競(jìng)爭(zhēng)法〉若干問題的解釋》(以下簡(jiǎn)稱《解釋》)于3月17日發(fā)布,自2022年3月20日起施行。 發(fā)表于:3/18/2022 觀點(diǎn) | 從高級(jí)威脅對(duì)抗角度認(rèn)識(shí)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》 《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(以下簡(jiǎn)稱《條例》)從保護(hù)對(duì)象、職責(zé)劃分到相對(duì)具體的工作方法都提出了明確的要求。 發(fā)表于:3/18/2022 加強(qiáng)信息技術(shù)產(chǎn)品高保障級(jí)測(cè)評(píng) 提升關(guān)鍵信息基礎(chǔ)設(shè)施安全保障水平 信息技術(shù)產(chǎn)品作為關(guān)鍵信息基礎(chǔ)設(shè)施的基本組成單元,其安全性高低是決定關(guān)鍵信息基礎(chǔ)設(shè)施抗攻擊能力強(qiáng)弱的重要因素。 發(fā)表于:3/18/2022 疑似APT組織UNC1151針對(duì)烏克蘭等國的攻擊活動(dòng)分析 UNC1151是疑似具有東歐國家背景的APT團(tuán)伙,該APT組織與“Ghostwriter”攻擊活動(dòng)相關(guān)。2020年,國外安全廠商Mandiant(前身為FireEye)披露“Ghostwriter”攻擊活動(dòng)[1]。 發(fā)表于:3/18/2022 大疆無人機(jī)遭美國設(shè)計(jì)軟件“斷供”,國產(chǎn)軟件能否頂上? 在屢次三番制裁華為之后,美國方面將矛頭對(duì)準(zhǔn)了中國千億獨(dú)角獸——大疆。 發(fā)表于:3/18/2022 俄烏沖突網(wǎng)空態(tài)勢(shì)追蹤:兩國關(guān)基系統(tǒng)持續(xù)被黑、超60黑客組織站隊(duì) 推特賬號(hào)CyberKnow維護(hù)了一個(gè)黑客組織站隊(duì)清單,劃分了是支持俄羅斯還是烏克蘭陣營。3月12日的最新清單顯示,有65個(gè)黑客組織加入行動(dòng),其中支持俄羅斯的有18個(gè),支持烏克蘭的有46個(gè),不確定支持的有1個(gè)。 發(fā)表于:3/18/2022 ?…89909192939495969798…?