信息安全最新文章 GeekPwn 2022安全極客大賽收官 為智能生活上好“鎖” 11月1日,以“讓智能更安全,讓安全更智能”為主題的GeekPwn 2022安全極客大賽落下帷幕。今年,GeekPwn也迎來全新升級,打造首個真實實況極客挑戰賽。在這場匯聚了全國頂尖極客的安全賽事上,來自光年虛擬化小分隊的《“越獄”——逃出虛擬機》項目,通過利用相關缺陷實現虛擬機逃逸,成功完成網安領域公認的高技術難度挑戰,以6.04分榮登G-TOP年度極客榜冠軍。本屆大賽匯集了全國16個頂尖安全極客團隊,選手們聚焦AI、車聯網、機器人、在線辦公等領域,挖掘生活中容易被忽略的安全隱患,給大眾智能生活敲響安全警鐘,讓行業、廠商保持警惕,助力產業健康穩固發展。 發表于:11/5/2022 分布式數據庫保護方案 能給用戶帶來什么價值? 伴隨數字經濟時代的到來,數據成為企業的核心資產,數據安全的受重視程度不斷提升。近些年,大量網絡攻擊、邏輯故障、人為誤操作、刪庫跑路造成的數據安全事故更是給全社會敲響了警鐘。數據的安全保護,不單是企業的合規性要求,如等保、商業銀行業務連續性監管指引等法規、行業規范等,也是企業自身應對各種故障、避免重大損失的必要手段。 發表于:11/5/2022 黑產“薅羊毛”盯上汽車行業 如何治好車企的“業務安全焦慮”? 在汽車行業互網聯化的風口下,汽車品牌的私域流量意識覺醒。如今車企從拼規模、降本增效的階段轉向了“用戶共創”階段,紛紛推出專屬App/小程序,開啟私域流量運營。 發表于:11/4/2022 社會工程進化加劇商業應用程序入侵風險 組織應如何應對? 社會工程并不是一個什么新鮮詞匯,就像網絡釣魚已經存在了近30年一樣,攻擊者總是會不斷尋找新方法來誘導受害者去點擊惡意鏈接、下載惡意文件或提供敏感信息。 發表于:11/4/2022 三星用戶注意,黑客可能在你手機上悄悄裝APP The Hacker News 網站披露,三星 Galaxy Store 中披露一個現已修復的安全漏洞,該漏洞可能會觸發受影響手機上的遠程命令執行。 發表于:11/4/2022 損失巨大,非洲數十個金融組織遭黑客攻擊 一個被稱為“OPA1ER”講法語的攻擊組織在2018年至2022年期間,針對非洲、亞洲和拉丁美洲的銀行、金融服務和電信公司,共發起了30多次成功的網絡攻擊。 發表于:11/4/2022 如何保護企業核心代碼 在眾多廠商、企業都在盡力強調數據安全、落地各種防護方案時,關于代碼安全,尤其是企業的核心代碼防護仿佛并沒有被時常提及,是否代碼的敏感性、重要程度已不如數據?企業保護核心代碼的措施又應該是怎樣的?本期話題我們以核心代碼安全為話題,就相關問題展開討論。 發表于:11/4/2022 沃趣科技與海量數據達成戰略合作,攜手打造信創數據庫堅實基座 11月1日,杭州沃趣科技股份有限公司與北京海量數據技術股份有限公司簽署戰略合作協議。 發表于:11/4/2022 信創簡報:信創產業發展下的國產操作系統“結碩果” 數據、信息、網絡等安全方面的隱患,一直以來都是信息產業的無法忽略的問題。無論是之前Win7停服,CentOS停服或是近期我國高校遭受網絡攻擊,無一不顯示出基礎軟硬件自主創新的必要性。 發表于:11/4/2022 “漏洞之王”微軟的威脅態勢與挑戰 近年來經過一連串收購,微軟公司已經“內卷”成為一家網絡安全巨頭,但是這個牽動千萬家企業客戶的科技巨頭自身的安全態勢和安全挑戰卻鮮為人知。 發表于:11/4/2022 盤點:近兩年融資超1億美元的100家安全創業公司 2022年,雖然全球股市和投資進入寒冬,但風險投資資金持續涌入網絡安全市場。網絡安全市場已經展示出經受住全域經濟風暴的能力,保持強勁的需求和增長。 發表于:11/4/2022 波音子公司遭網絡攻擊,致使全球多家航司航班規劃中斷 美國航空航天巨頭波音的全資子公司Jeppesen是一家位于科羅拉多州的導航與航班規劃工具供應商。該公司昨天證實,由于發生網絡安全事件,導致部分航班被迫中斷。 發表于:11/4/2022 智能安全運營廠商眾智維科技宣布完成數千萬級PreA+輪融資 近日,聚焦AISecOps智能安全運營的初創安全廠商南京眾智維信息科技有限公司(以下簡稱:眾智維科技)正式宣布完成數千萬元級PreA+輪融資,投資方為動平衡資本。眾智維科技表示,本輪融資后,公司將在已搭建完成全國性營銷體系和MSS安全運營團隊的基礎上,加快升級AISecOps智能安全運營產品矩陣,同時在多個戰略產業賽道上進行市場布局。 發表于:11/4/2022 《數據出境安全評估辦法》正式實施的價值分析與產業影響思考 2022年9月1日,國家互聯網信息辦公室發布的《數據出境安全評估辦法》(以下簡稱《評估辦法》)正式實施?!对u估辦法》旨在規范數據出境活動,保護個人信息權益,促進數據跨境安全、自由流動。本文主要分析《評估辦法》的價值特點、《評估辦法》主要內容及其對促進數據安全產業發展的思考。 發表于:11/4/2022 CVSS評分機制會將企業漏洞管理引入歧途嗎? 當我們在駕駛中使用道路導航系統時,首先需要一張準確的電子地圖來作為參照。而在目前的IT系統漏洞管理工作中,很多企業組織和安全廠商都在將CVSS(國際通用漏洞評分系統)作為一張“參考地圖”,來指導相關工作的計劃與實施。網絡威脅情報平臺Flashpoint在其最新開展的《2022上半年網絡安全漏洞威脅研究報告》(以下簡稱報告)中指出:如果CVSS漏洞評價機制誤導了安全人員,就會導致企業將有限的漏洞管理資源投入到錯誤的漏洞修補任務中,卻忽視那些真正危害業務的漏洞。 發表于:11/4/2022 ?…67686970717273747576…?