信息安全最新文章 黑客聲稱已入侵歐洲導彈制造商MBDA MBDA 是一家歐洲跨國導彈開發商和制造商。據外媒報道,一名ID為Adrastea的黑客聲稱在MBDA公司基礎設施中發現了嚴重漏洞,并竊取了 60 GB 的機密數據,包括有關參與軍事項目,商業活動,合同協議和與其他公司通信的公司員工的信息。作為證據,Adrastea 分享了一個指向受密碼保護的鏈接存檔的鏈接,其中包含與項目和通信相關的內部文件。 發表于:11/13/2022 高端對話:中小微企業如何做好數字安全 圓桌主持人鐘力指出,從360發布的《2022??中小微企業數字安全報告》可以看出,在全面的數字化轉型過程中,中小微企業自身對安全的認知和投入上的不足,造成了攻擊面的不斷被擴大,問題由此提出,中小微企業從自身角度,如何做好安全? 發表于:11/13/2022 ISC創新獨角獸沙盒大賽收官 周鴻祎:以合作推動網安產業發展 ISC創新獨角獸沙盒大賽總決賽正式收官,在初賽階段脫穎而出的十強企業,再次聚集一堂,進行終極對決。在經過激烈角逐之后,四維創智(北京)科技發展有限公司奪得了大賽總冠軍,北京邊界無限科技有限公司、杭州億格云科技有限公司則分獲二三名。 發表于:11/13/2022 歐洲能源公司Creos遭勒索組織BlackCat攻擊 勒索組織BlackCat聲稱對上周中歐國家天然氣管道和電力網絡運營商Creos Luxembourg SA的攻擊負責。Creos在盧森堡擁有并管理電力網絡和天然氣管道,是5個歐盟國家的能源供應商。其母公司Encevo透露,他們在7月22日至23日遭到攻擊,導致其客戶門戶無法訪問,但服務并未中斷。BlackCat于上周六將Creos添加到其數據泄露網站,并威脅要公開180000個盜取的文件,總大小為150GB,涉及合同、協議、護照、賬單和電子郵件等內容。 發表于:11/13/2022 網絡安全投資格局:經濟下行是否影響融資?哪項技術最有前景? 目前活躍的網絡安全廠商有多少?他們提供什么產品或服務?他們的生意怎么樣?這是IT-Harvest首席研究分析師、前 Gartner 研究副總裁兼行業高管 Richard Stiennon每天試圖回答的問題。近日,Stiennon在媒體訪談中談到了網絡安全投資環境以及與收集所有這些數據相關的挑戰。 發表于:11/13/2022 最高法:2021年網絡詐騙案近5年出現首降 貸款類案件占比最高 中國司法大數據研究院正式對外發布《涉信息網絡犯罪特點和趨勢(2017.1-2021.12)司法大數據專題報告》(以下簡稱《報告》)。 發表于:11/13/2022 黑客已接管Wiseasy控制面板 可控制全球14萬支付終端 網絡安全公司Buguard向媒體透露,已經有黑客已經接管了數字支付巨頭 Wiseasy 公司的控制面板,該面板可用于遠程管理和控制數千臺 Wiseasy 的信用卡支付終端。Wiseasy 是一個基于 Android 的支付終端制造商,Buguard在一個暗網市場中發現了可用于訪問 Wiseasy 云控制面板的員工密碼,其中還包括一個管理員賬戶。據攻擊者展示,利用該管理員賬戶可遠程訪問Wiseasy支付終端,包括鎖定設備和遠程安裝和刪除應用程序的能力,控制面板還允許查看Wiseasy控制面板用戶的姓名、電話號碼等隱私信息。 發表于:11/13/2022 強身份驗證——強大的身份和訪問管理已成為企業安全的戰略選擇 隨著網絡安全形勢的變化,使用多重身份驗證的方式變得越來越普遍。2021年Verizon數據泄露調查報告指出,弱身份驗證是信息系統中最常見的安全問題,用戶名和密碼的組合本身就是一種不充分且易受攻擊的身份驗證方式。 發表于:11/13/2022 與漏洞共存 基于風險的漏洞管理讓企業更從容應對安全威脅 在過去五年中,美國國家漏洞數據庫 (NVD) 每年都會打破上一年度的報告漏洞數量記錄,毫無疑問,2022年也將是如此,據業內統計,迄今為止 2022 年平均每天會出現60多個新漏洞。 發表于:11/13/2022 企業應如何落地軟件供應鏈安全治理和運營策略? ISC 2022互聯網安全大會軟件供應鏈安全治理與運營論壇在ISC元宇宙N世界中舉辦。作為本場分論壇的出品人,懸鏡安全與大會主辦方一同邀請來了多位軟件供應鏈安全領域的安全專家、業界領袖、企業代表和技術精英,就各行業對軟件供應鏈安全治理與運營理念的創新實踐進行分享與探討。 發表于:11/13/2022 丈八網安王珩:帶你重新認識網絡靶場 ISC 2022互聯網安全大會“網絡空間靶場與實網攻防對抗論壇”在ISC元宇宙N世界中舉辦。丈八網安CEO王珩受邀擔任演講嘉賓,分享了丈八網安在網絡靶場新領域的探索與實踐,以及網絡靶場產品未來發展與應用方向的展望。 發表于:11/13/2022 Github遭大規模惡意軟件攻擊 超3.5萬個代碼庫受影響 軟件工程師 Stephen Lacy 在推特上表示,其發現 Github 正在遭受大規模惡意軟件攻擊,超 3.5 萬個代碼庫受影響,波及范圍涵蓋Crypto、Golang、Pyhon、js、bash、Docker和k8s等領域。該惡意軟件被發現添加到npm腳本、Docker圖像和安裝文檔中。Stephen Lacy提醒,此攻擊可能會將被攻擊者的多種密鑰泄露給攻擊者,并建議用戶使用GPG簽署所有提交。 發表于:11/13/2022 勒索攻擊正讓安全團隊承受巨大壓力 根據Menlo Security最新的網絡安全報告顯示,安全團隊正在承受著巨大的壓力,他們一方面擔心團隊沒有得到更多的支持,同時也擔心員工成為安全的薄弱環節。因為調查數據顯示,三分之一的組織每周至少遭受一次勒索軟件攻擊,其中十分之一的組織每天遭受一次以上的攻擊。 發表于:11/13/2022 慢霧發布《區塊鏈安全及反洗錢分析報告》 漏洞是引發區塊鏈項目安全事件主因 慢霧科技正式發布了2022年上半年《區塊鏈安全及反洗錢報告》(以下簡稱“報告”),對報告期內的區塊鏈的生態與監管情況、安全態勢進行了闡述,并詳盡分析了區塊鏈安全現狀,對區塊鏈相關的攻擊手法、典型攻擊事件并擴展到具體的反洗錢領域進行了分析說明。 發表于:11/13/2022 內存安全技術研討會成功舉辦 產業價值行業應用受高度認可 “內存安全關鍵技術發展趨勢與應用實踐技術研討會”于8月4日成功召開,本次線上研討會是中關村網絡安全與信息化產業聯盟組織的“強國復興有我,喜迎黨的二十大”技術交流研討會主題系列活動的第二場大型交流活動。本場研討會是國內首次以“內存安全”為主題所展開的技術交流會活動,研討會由安芯網盾承辦,活動在安全419等多平臺進行全網直播。 發表于:11/13/2022 ?…42434445464748495051…?