-
对于SolarWinds的高级网络攻击 发生了什么以及现在该怎么办
所属栏目:[安全] 日期:2021-11-11 热度:92
上周末,我们进一步了解了这起复杂的袭击事件,这起袭击危及了安全公司fireye、美国财政部和商务部,可能还有更多的潜在的受害者。 攻击者入侵了IT公司SolarWinds,利用其软件渠道向该公司的18000个Orion平台客户发布恶意更新。这种情况被称为供应链攻击,[详细]
-
2020年网络安全回顾及2021年网络安全检测
所属栏目:[安全] 日期:2021-11-11 热度:118
又到岁末年初,2020年以一个异乎寻常的开始,改变了世界太多。在网络安全领域,Palo Alto Networks(派拓网络)日前发布的2020年网络安全回顾及2021年网络安全预测颇有代表性。 2020年网络安全回顾 2020的新冠病毒疫情,明显加快了世界的数字化转型速度,随[详细]
-
微软抨击AWS和Google对Solarwinds黑客事件不透明
所属栏目:[安全] 日期:2021-11-11 热度:165
据外媒 MSPowerUser 报道,微软总裁布拉德 史密斯(Brad Smith)在 2 月 26 日批评其主要竞争对手亚马逊 AWS 和谷歌没有公开分享他们所知道的关于 SolarWinds 攻击的信息。这次攻击使超过 18000 家公司受损。AWS 周四承认,SolarWinds 黑客在攻击中使用了其弹[详细]
-
社工邮件再爆雷 BEC攻击怎样有效防范?
所属栏目:[安全] 日期:2021-11-11 热度:111
媒体披露,美国硅谷著名风险投资公司红杉资本,于上周五遭遇网络钓鱼攻击,许多投资者的个人和财务信息可能已被第三方窃[详细]
-
2021年值得注意的10家热门SASE公司
所属栏目:[安全] 日期:2021-11-11 热度:123
自Gartner在2019年8月的一份报告中首次提出这一术语以来,安全访问服务边缘(SASE)已经席卷了整个行业。SASE市场涵盖了多个不同领域的玩家,包括从网络、虚拟化和防火墙巨头到SD-WAN、云和网络安全新贵等等。让我们来看看以下10家SASE公司是如何在这个新兴市[详细]
-
网络安全应成智能标配 民间高手能贡献力量
所属栏目:[安全] 日期:2021-11-11 热度:139
建议国家加大鼓励和引导汽车企业,把网络安全系统像安全带一样列为智能汽车的标配。今年全国两会上,全国政协委员、三六零董事长周鸿祎再次将网络安全相关提案带入公众视野。 网络安全应为智能标配 汽车智能化渐行渐近,业内预计,2025年,智能网联汽车将占[详细]
-
微软Exchange曝多个高危漏洞,无需验证交互就能触发
所属栏目:[安全] 日期:2021-11-11 热度:167
3月2日,微软发布了Microsoft Exchange Server的安全更新公告,其中包含多个Exchange Server严重安全漏洞,危害等级为高危,漏洞编号分别为CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065。 Exchange Server是微软公司的一套电子邮件服务[详细]
-
亚信安全 用零信任 XDR 斩断供应链APT攻击
所属栏目:[安全] 日期:2021-11-11 热度:135
近期的SolarWinds供应链攻击事件绝对不是一件随随便便就可以开始和结束的大事件。 2020年12月,网络安全世界再遭黑客挑战,他们侵入了IT软件提供商SolarWinds的网络,利用SolarWinds 的 Orion 平台软件秘密分发恶意软件来监视用户,并提取敏感数据文档。在[详细]
-
网络防疫 等级保护2.0之必杀技
所属栏目:[安全] 日期:2021-11-11 热度:55
2019年5月,等级保护2.0相关的《信息安全技术 网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》、《信息安全技术 网络安全等级保护安全设计技术要求》等国家标准正式发布,标志着持续多年的等级保护标准体系修订完善工作已经基本完成[详细]
-
MIUI安全隐私工作获认可 泰尔实验室致谢
所属栏目:[安全] 日期:2021-11-11 热度:137
今天,泰尔实验室致谢MIUI团队,表彰MIUI团队在安全隐私方面做出的贡献。 泰尔实验室表示,2020年中国信息通讯研究院泰尔终端实验室与小米科技有限责任公司在移动安全和个人信息保护领域开展了深入和广泛的合作,感谢MIUI团队提供的协作和支持。 此前MIUI团[详细]
-
2020年针对大学的勒索软件进攻翻倍
所属栏目:[安全] 日期:2021-11-11 热度:77
根据BlueVoyant最新发布的《高等教育网络安全报告》,由于新冠疫情迫使高等教育进行大规模变革,2020年全球针对大学的勒索软件攻击同比增长了一倍。 报告调查分析了43个国家/地区的2702所大学,时间跨度从2019年1月至2020年9月。 报告发现,勒索软件是去年[详细]
-
工信部下架10款侵害用户权益App 因未按要求完成整顿
所属栏目:[安全] 日期:2021-11-11 热度:79
3 月 3 日消息 根据工信部的消息,2 月 5 日,工信部向社会通报了 26 家存在违规调用麦克风、通讯录、相册等权限 App 企业的名单。截至目前,经第三方检测机构核查复检,尚有 10 款 App 未按照要求完成整改。 工信部表示,依据《网络安全法》和《移动智能[详细]
-
5G作为一种基础设备,再建新标准会让连接成本上升
所属栏目:[安全] 日期:2021-11-11 热度:180
随着数字经济时代的到来,越来越多的国家或地区都在发力数字新基建,5G无疑成为重中之重。在中国,5G与大数据中心、人工智能、工业互联网等七大领域共同入选新基建,被业界寄予厚望。 近日,在博鳌亚洲论坛 -《5G的未来》分会上,爱立信总裁兼首席执行官鲍[详细]
-
十四五数字化关键之年 怎样下好网络安全的大棋局?
所属栏目:[安全] 日期:2021-11-11 热度:127
2021年是十四五开局之年,也是企业数字化转型的关键时点。作为保障企业数字化转型的重要抓手,网络安全被放到了与人工智能、大数据、区块链、云计算等同等重要的地位,成为支撑国家安全体系能力的战略力量。在最新发布的《十四五规划和2035年远景目标纲要》[详细]
-
九州云面世中国电信主题日活动,5G边缘计算大有可为
所属栏目:[安全] 日期:2021-11-11 热度:169
4月28日,九州云受邀参与中国电信集团有限公司(以下简称中国电信)在北京举办的2021年融通创新主题日活动,并在5G边缘计算研讨会中发表主题演讲。 中国电信作为国家双创示范基地在国家发改委指导下,举办2021融通创新主题日活动,旨在贯彻党的十九届五中全会[详细]
-
用友加入零信任联盟,共创信创生态
所属栏目:[安全] 日期:2021-11-11 热度:65
近日第四届数字中国建设峰会备受关注。在激发数据要素新动能,开启数字中国新征程核心主题的引领下,此次峰会展出了数字中国建设的方方面面,发布了众多数字化成果。国有企业数字化转型以及打造良好的信创生态环境成为热点议题之一。 用友加入零信任联盟,推[详细]
-
精彩分享 2021 网络安全大咖行首场活动圆满结束
所属栏目:[安全] 日期:2021-11-11 热度:58
4月30日,CIO时代学院与新基建创新研究院携手数世咨询主办的2021 网络安全大咖行系列沙龙的首场活动数据安全治理与大数据安全,在北京CIO时代学院一楼报告厅成功举行。 本次活动邀请到政府、金融、食药监、能源等行业大咖齐聚一堂,以主题分享、案例分析和[详细]
-
国内外大咖集合,这场零信任高峰论坛等你来
所属栏目:[安全] 日期:2021-11-11 热度:82
5月14日,在中国信通院、中国产业互联网发展联盟指导下,腾讯安全将在上海世茂皇家艾美酒店主办零信任发展趋势论坛,邀请到国内外嘉宾、行业专家、院士学者等,围绕国内外趋势解读、案例实践、合规治理等维度分享与探讨,以提升零信任行业关注度,加快零信任安全[详细]
-
凌锐蓝信与中国电信联合打造首个数字网络5G融合方法
所属栏目:[安全] 日期:2021-11-11 热度:84
新时代,新一轮科技革命和产业变革加速演进。融通创新,正响应时代号召,为数字经济的高质量发展注入全新活力。 中国电信集团有限公司作为国家双创示范基地,在国家发改委指导下,举办2021融通创新主题日活动。活动旨在贯彻党的十九届五中全会精神,坚持创[详细]
-
专注漏洞与攻防研发,华云安助力智能网联车网络安全生态
所属栏目:[安全] 日期:2021-11-11 热度:188
随着汽车智能化、网联化的快速发展与应用,智能网联车的网络安全问题日益严峻。据Upstre最新报告统计,公开报道的针对智能网联汽车网络安全攻击事件,由2018年的80起激增到2019年的155起,2020年,整车企业、车联网信息服务提供商等相关企业和平台的恶意攻[详细]
-
择需修复,带入资产业务价值维度判定漏洞修复优先级
所属栏目:[安全] 日期:2021-11-11 热度:122
在过去的10年里,每年新增的漏洞数量都在增长,丝毫未见衰减的趋势。网络安全行业权威的CVE漏洞库报告显示,目前累计已披露的漏洞数量已经达到了15万之多。在可预见的未来5-10年内,IT和安全部门不得不面临的一个现实是:漏洞数量多且带来的风险将会长期存[详细]
-
高通芯片再曝漏洞 这次是5G调制解调器的原因
所属栏目:[安全] 日期:2021-11-11 热度:145
据了解,这个漏洞可能允许移动黑客,通过向手机的调制解调器注入恶意代码或木马化的安卓应用程序,来远程攻击安卓用户,获得执行代码的能力,进而访问移动用户的通话记录和短信,并窃听电话。 该漏洞(CVE-2020-11292)存在于高通公司的移动站调制解调器(MSM)[详细]
-
机器学习如何防止网络钓鱼 移动威胁与工厂故障
所属栏目:[安全] 日期:2021-11-11 热度:73
从20世纪50年代开始,科学家们就一直在积极研究计算机智慧的能力。过去70年里,机器学习(ML)已经从一个理论概念发展成为一种在外面积极使用的技术从Netflix的推荐引擎到特斯拉汽车的自动驾驶,从Google翻译的语音识别到Salesforce的销售驱动力。使用机器学[详细]
-
NSFOCUS CLUB 2021创新安全全国巡讲成都站顺利举行
所属栏目:[安全] 日期:2021-11-11 热度:67
5月26日,由绿盟科技集团主办的NSFOCUS CLUB 2021创新安全全国巡讲成都站正式召开,来自政府、企业、运营商、金融、能源、交通、科教文卫等行业的网络安全专家及合作伙伴受邀参会。四川省网络空间安全协会常务副会长金石出席并致辞,绿盟科技集团首席技术官[详细]
-
工信部 采矿业已成5G+工业互联网 运用最为广泛的领域之一
所属栏目:[安全] 日期:2021-11-11 热度:154
日前,在山西太原举办的采矿行业5G+工业互联网现场工作会上,工信部副部长刘烈宏指出,我国是全球首批5G商用的国家之一,5G技术、产业、应用均迈入了无人区,特别是面向工业。 采矿企业结合自身发展的紧迫内生需求,联合通信企业、解决方案提供商,已经培育[详细]
