信息安全最新文章 慢霧發(fā)布《區(qū)塊鏈安全及反洗錢分析報告》 漏洞是引發(fā)區(qū)塊鏈項目安全事件主因 慢霧科技正式發(fā)布了2022年上半年《區(qū)塊鏈安全及反洗錢報告》(以下簡稱“報告”),對報告期內(nèi)的區(qū)塊鏈的生態(tài)與監(jiān)管情況、安全態(tài)勢進行了闡述,并詳盡分析了區(qū)塊鏈安全現(xiàn)狀,對區(qū)塊鏈相關的攻擊手法、典型攻擊事件并擴展到具體的反洗錢領域進行了分析說明。 發(fā)表于:11/13/2022 內(nèi)存安全技術研討會成功舉辦 產(chǎn)業(yè)價值行業(yè)應用受高度認可 “內(nèi)存安全關鍵技術發(fā)展趨勢與應用實踐技術研討會”于8月4日成功召開,本次線上研討會是中關村網(wǎng)絡安全與信息化產(chǎn)業(yè)聯(lián)盟組織的“強國復興有我,喜迎黨的二十大”技術交流研討會主題系列活動的第二場大型交流活動。本場研討會是國內(nèi)首次以“內(nèi)存安全”為主題所展開的技術交流會活動,研討會由安芯網(wǎng)盾承辦,活動在安全419等多平臺進行全網(wǎng)直播。 發(fā)表于:11/13/2022 思科修復VPN路由器中關鍵遠程代碼執(zhí)行漏洞 據(jù)外媒報道,加利福尼亞數(shù)據(jù)恢復公司 DriveSavers 聲稱,首次成功地從采用 M1 和 T2 芯片組加密但嚴重損壞的蘋果設備中恢復數(shù)據(jù)。通過對該方面的專門研究和實驗,DriveSavers 數(shù)據(jù)恢復工程師已經(jīng)確定了安全有效的數(shù)據(jù)恢復技術方法,可以最大限度地降低了數(shù)據(jù)丟失的風險。該公司聲稱它“可能”是世界上第一個實現(xiàn) M1 數(shù)據(jù)恢復的公司。 發(fā)表于:11/13/2022 2022年上半年市場評估報告發(fā)布 風投資金在全球網(wǎng)安領域動作頻頻 我們關注到Momentum Cyber所發(fā)布的《2022年上半年市場評估》報告,其中的數(shù)據(jù)揭示,盡管2022年上半年全球經(jīng)濟面臨嚴峻挑戰(zhàn),但風險投資資金仍在繼續(xù)涌入網(wǎng)絡安全領域。 發(fā)表于:11/13/2022 左曉棟:對數(shù)據(jù)出境施加條件不等于限制數(shù)據(jù)出境 在ISC2022大會的城市數(shù)字化轉(zhuǎn)型安全發(fā)展論壇中,來自中國科學技術大學公共事務學院、網(wǎng)絡空間安全學院教授左曉棟圍繞數(shù)據(jù)出境安全這一當前社會討論較多的熱點話題展開了分享。 發(fā)表于:11/13/2022 公安部:嚴厲打擊制作售賣使用虛假防疫軟件違法犯罪活動 據(jù)公安部網(wǎng)站,近日,在全國公安機關夏季治安打擊整治“百日行動”中,公安網(wǎng)安部門果斷出擊、迅速偵破一批在互聯(lián)網(wǎng)上開發(fā)制作、發(fā)布售賣虛假防疫“大數(shù)據(jù)行程卡”和“健康碼”等軟件,幫助他人偽造涉疫證明信息,并在山寨仿冒的健康碼頁面進行顯示,以此蒙騙防疫工作人員查驗,嚴重干擾疫情防控秩序的案件,及時消除相關涉疫風險隱患。目前已抓獲虛假軟件開發(fā)制作人員 12 名,依法查處一批虛假軟件下載使用人員。 發(fā)表于:11/13/2022 如何最大限度地降低供應鏈攻擊的風險 供應鏈攻擊持續(xù)呈上升趨勢,許多企業(yè)似乎不確定如何應對這樣的威脅,Datto第三方風險經(jīng)理Jaime Arze在近期的一次公開分享中,為企業(yè)提出了以下幾個步驟,來最大程度地降低企業(yè)也卷入供應鏈違規(guī)的風險。 發(fā)表于:11/13/2022 數(shù)據(jù)全面上云 云數(shù)據(jù)安全策略最容易踩哪些坑? 隨著數(shù)字化轉(zhuǎn)型進入深水區(qū),幾乎所有企業(yè)的數(shù)據(jù)管理方式都在發(fā)生轉(zhuǎn)變,從基于網(wǎng)絡的數(shù)據(jù)中心管理數(shù)據(jù)轉(zhuǎn)向?qū)⑵浯鎯υ谠浦?,也因此建立起云?shù)據(jù)安全策略來保護云環(huán)境中的這些數(shù)據(jù)。隨著越來越多的數(shù)據(jù)遷移到云端,安全策略必須要能夠適應廣泛的數(shù)據(jù)存儲、位置、用途和環(huán)境,包括公共云、私有云、混合基礎架構(gòu)和多云環(huán)境。 發(fā)表于:11/13/2022 永安在線畢裕:將軍趕路不追小兔 在長期主義中做好API安全 當API越來越多地承載著企業(yè)核心業(yè)務邏輯和敏感數(shù)據(jù),它們也成為了黑灰產(chǎn)團伙眼中絕佳的選擇。在API安全逐漸發(fā)展成為一條熱門細分賽道的現(xiàn)在,有一家公司在五年前就決定要在API的架構(gòu)下去提供一套標準化的安全解決方案。 發(fā)表于:11/13/2022 超過60%的組織將SSH暴露在互聯(lián)網(wǎng) 據(jù)外媒報道,ExtraHop 稱大多數(shù)全球組織正在向公共互聯(lián)網(wǎng)暴露敏感和不安全的協(xié)議, 其中64%的受訪者至少有一臺暴露SSH的設備, 36%的組織通過不安全的FTP暴露了至少一臺設備,41%的人至少擁有一臺暴露 LDAP 的設備,更驚訝的是超過一半(51%)的醫(yī)療保健和45%的SLED組織擁有多個暴露SMB的設備。這將增加組織的攻擊面,攻擊者可以使用這些端口和協(xié)議來探索網(wǎng)絡并發(fā)起攻擊。 發(fā)表于:11/13/2022 為何安全開發(fā)要左移 DevSecOps如何落地實踐? 隨著世界越來越多地轉(zhuǎn)向云和數(shù)字化一切,組織的風險態(tài)勢也發(fā)生了變化。將安全嵌入業(yè)務已經(jīng)成為了組織發(fā)展必然的要求。 發(fā)表于:11/13/2022 未來的SOC安全運營中心需要補充三大能力:數(shù)據(jù)、開放式集成框架和自動化 Google在此前發(fā)布的《自動化安全運營中心SOC建設指南》中提到,數(shù)字化轉(zhuǎn)型已經(jīng)成為全球既定的發(fā)展方向,企業(yè)上云也因此成為必選項。但與之同時,數(shù)字化轉(zhuǎn)型既給企業(yè)帶來了更加創(chuàng)新和高效的模式,也將企業(yè)信息安全的管理難度推向了新的高度。 發(fā)表于:11/13/2022 銀保監(jiān)會發(fā)文開展侵害個人信息權(quán)益的專項整治 據(jù)中國證券報報道,銀保監(jiān)會辦公廳近日下發(fā)通知,要求各機構(gòu)開展侵害個人信息權(quán)益的專項整治。通知披露了銀行保險機構(gòu)侵害個人信息權(quán)益亂象的主要表現(xiàn)形式,并要求各機構(gòu)嚴格對照進行自查自糾,堅持立查立改。對短期無法整改完成的問題,要建立整改臺賬,明確整改措施,逐項逐步推進。此次專項整治工作共分三個階段,分別是自查整改,監(jiān)管抽查和總結(jié)匯報,要求2022年12月2日前各機構(gòu)報送專項整治工作報告。 發(fā)表于:11/13/2022 上半年網(wǎng)絡攻擊趨勢:郵件攻擊創(chuàng)紀錄 勒索攻擊是全球公敵 2022年上半年針對所有行業(yè)的攻擊顯著增加,其中教育/科研仍然是最具針對性的行業(yè),每周平均有2297起攻擊,同比增長44%。 發(fā)表于:11/13/2022 網(wǎng)安領域三大創(chuàng)新賽事收官 創(chuàng)新+落地成為重要關注點 隨著ISC創(chuàng)新獨角獸沙盒大賽的落幕,以及較早前結(jié)束的騰訊數(shù)字安全創(chuàng)新大賽、BCS安全創(chuàng)客匯,面向網(wǎng)絡安全領域初創(chuàng)企業(yè)以及創(chuàng)新企業(yè)的2022年度大型賽事均已正式收官,安全419作為網(wǎng)絡安全行業(yè)專業(yè)媒體,也全程參與報道了相關賽事,張毅更是作為專家評委會成員深度參與了騰訊數(shù)字安全創(chuàng)新大賽以及ISC創(chuàng)新獨角獸沙盒大賽。 發(fā)表于:11/13/2022 ?…47484950515253545556…?