信息安全最新文章 網信辦發布《網絡數據安全管理條例(征求意見稿)》 國家網信辦于11月14日發布了《網絡數據安全管理條例(征求意見稿)》的公開征求意見通知。截至今年6月,我國網民規模達10.11億,由此產生的網絡數據量更是天文數字。 發表于:11/17/2021 歐洲前十大制藥公司普遍面臨Web安全威脅 近日,根據Outpost24發布的最新研究報告,歐洲排名前 10 的制藥公司都擁有易受攻擊的 Web 應用程序,這意味著其大量敏感數據(醫療和患者信息)面臨被黑客竊取的風險。 發表于:11/17/2021 實現混合云環境下大型企業的災備體系化建設 政府、企業等各類大型組織的數字化轉型正在加速開展,但與之相應的數據安全、業務連續性以及安全合規等方面的規劃、建設與運營缺乏有效指導,導致風險擴大。 發表于:11/17/2021 揭秘勒索軟件活動發展七大趨勢 當前,勒索軟件攻擊正在以多種方式持續演進。例如:越來越多的新玩家“入場”,許多傳統玩家偶爾會“退場”; 發表于:11/17/2021 攻擊者利用ManageEngine ADSelfService Plus漏洞發起攻擊(上) ADSelfService Plus是一個基于Web的自助服務應用程序,允許最終用戶執行密碼重置,帳戶解鎖和配置文件信息更新等任務,而不依賴于幫助臺。 發表于:11/17/2021 Windows10的權限提升零日漏洞得到了修復 在Windows中,有一個未修補的安全漏洞,該漏洞可能會允許普通用戶將本地權限提升到系統權限,但此時微軟并未將該漏洞完全解決,這時一個非官方的微補丁出現了。 發表于:11/17/2021 虛假安裝程序已經成為了傳播惡意軟件的新途徑 我們最近發現流行軟件的虛假安裝程序被用來將惡意軟件捆綁包傳送到受害者的設備上。這些安裝程序被廣泛使用,誘使用戶打開惡意文檔或安裝不需要的應用程序。 發表于:11/17/2021 原創 | 上下文資產信息(Context Asset Data)助力OT環境的SOAR 近些年,工業控制領域的安全問題逐漸得到大家的關注,討論通常圍繞著如何保護OT環境。雖然在某些情況下,大多數人會關注OT設備,如可編程邏輯控制器(PLC)、遠程終端單元(RTU)或安全儀表系統(SIS),但了解IT和OT基礎設施和系統的監控同樣重要是至關重要的。 發表于:11/17/2021 網絡安全意識研究綜述 如今的網絡環境中,網絡安全威脅日益嚴峻,面對此類問題,除了提升相關硬件的安全性、樹立法律法規及行業準則,增強網民的網絡安全意識的重要性也逐漸凸顯。 發表于:11/17/2021 基于分類分級的個人信息保護 個人信息數據作為大數據應用場景的重要組成部分,在個人信息處理和應用過程中面臨極大的數據安全風險。 發表于:11/17/2021 工信部:到2025年基本建成安全可靠的新型數字基礎設施 11月16日,在工業和信息化部舉辦的《“十四五”信息通信行業發展規劃》新聞發布會上,工信部信息通信發展司司長謝存介紹了《規劃》起草的背景、過程、主要考慮和相關內容。 發表于:11/17/2021 在歐洲和美國發現新型銀行木馬病毒 Cleafy 的網絡安全研究人員發現了一種新的 Android 銀行木馬,它能夠通過濫用 ATS 來規避多因素身份驗證控制。 發表于:11/17/2021 國家發改委:全面整治國有單位"挖礦"和比特幣"挖礦"等行為! 中國網11月16日訊(記者 彭瑤)國家發展改革委16日召開新聞發布會,國家發展改革委新聞發言人孟瑋表示,虛擬貨幣“挖礦”行為存在極其嚴重的危害,將以產業式集中式“挖礦”、國有單位涉及“挖礦”和比特幣“挖礦”為重點開展全面整治。 發表于:11/17/2021 對《互聯網診療監管細則(征求意見稿)》的建議 2021年10月26日國家衛生健康委醫政醫管局發布《互聯網診療監管細則(征求意見稿)》(“《監管細則》”)征求公眾意見。 發表于:11/17/2021 信息安全標準體系思維導圖 我2019年7月,我整理《信息安全技術 信息安全標準體系表》GA-Z 1360-2018時,把標準整理成思維導圖形式。所以本文也是基于上次整理的內容做一個分享。 發表于:11/17/2021 ?…112113114115116117118119120121…?