信息安全最新文章 隱私安全成用戶“心病”, OPPO安全團隊如何破局? 不斷轟炸的垃圾短信,偷偷“窺屏”的流氓APP,過度濫用的人臉識別......強調效率的大數據時代,個人信息的泄露也越來越變得“方便快捷”。隨著數據安全的種種漏洞逐漸暴露無遺,用戶對互聯網的不信任感也日益加劇。數據隱私之痛,究竟需要用什么方式來“刮骨療傷”?值得期待的是,越來越多的人開始行動起來了。 發表于:11/3/2021 來自印度的網絡攻擊者攻擊我國國防軍事企業單位 11月1日,《環球時報》記者從安天科技集團獲悉,今年以來集團捕獲了多起針對我國和南亞次大陸國家的釣魚攻擊活動,來自印度的網絡攻擊者試圖攻擊我國國防軍事以及國企單位。這份分析報告即將對外公開發布。 發表于:11/3/2021 Mendix調研顯示:中國將取代美國成為低代碼開發的全球領導者 (全球TMT2021年11月2日訊)企業低代碼應用開發全球領導者Mendix, a Siemens business發布了全球低代碼發展現狀調研報告,即《2021低代碼現狀:回顧過去,展望未來》。 發表于:11/3/2021 今天起,個人信息保護有了法律“安全鎖”! 個人信息保護法11月1日起正式施行。本法共八章七十四條,明確了個人信息和敏感個人信息的處理規則,完善個人信息保護投訴、舉報工作機制,從嚴懲治違法行為,全方位保護你的信息安全。 發表于:11/2/2021 蘋果背叛“行規”,隱私政策迫使四大社交平臺蒸發近百億美元 蘋果憑一己之力砸了Facebook的飯碗。今年4月,蘋果推出的應用程序跟蹤透明度政策,迫使APP在跟蹤用戶行為、提供個性化廣告之前,必須獲得許可。該政策受到了用戶的擁躉,剛推出兩周就有全球88%的用戶選擇退出廣告跟蹤。 發表于:11/2/2021 消滅推銷電話,踹掉大數據殺熟,網友喜迎《個人信息保護法》 同一個外賣越點越貴,最后再也不吃了;不同意APP獲取數據就無法使用,根本沒有拒絕的余地;亂七八糟的推銷電話總能精準地報出名字,拉黑了還有下一個。 發表于:11/2/2021 Signal回應美國當局對用戶數據需求傳票 Signal在安全性和隱私方面享有無與倫比的聲譽,得到了美國國家安全局(NSA)舉報人愛德華·斯諾登(Edward Snowden)和WhatsApp創始人布萊恩·阿克頓(Brian Acton)的高度認可。 發表于:11/2/2021 起底國家級APT組織:蔓靈花(APT-Q-37) 國家級APT(Advanced Persistent Threat,高級持續性威脅)組織是有國家背景支持的頂尖黑客團伙,專注于針對特定目標進行長期的持續性網絡攻擊。 發表于:11/2/2021 漏洞之王:Unicode編譯器漏洞威脅全球軟件代碼 近日,劍橋大學研究人員發現了一個可影響當今大多數計算機軟件代碼編譯器和軟件開發環境的漏洞。這個漏洞來自數字文本編碼標準Unicode的一個組件,Unicode目前在154中不同的編程語言腳本中定義了超過14.3萬個字符(除了一些非腳本字符集,例如表情符號)。 發表于:11/2/2021 加拿大最大城市遭勒索攻擊,公共交通IT系統幾乎全部癱瘓 加拿大最大城市多倫多的公共交通系統遭到勒索軟件襲擊,大量內部IT系統癱瘓; 發表于:11/2/2021 以零信任構建新信任,派拉軟件宣布數億元D輪融資 11月1日,派拉軟件宣布完成數億元人民幣的D輪融資。本輪融資由國方資本領投,老股東高瓴創投、中金啟辰、盛萬資本持續跟投,并獲得了新股東張江集團、創業接力集團、上海國際資管、蘋果資本、致道資本、南虹資本和驊榮投資跟投,義柏資本擔任公司D輪融資獨家財務顧問。本輪融資,將主要用于零信任安全相關的研發技術投入、人才引進和市場開拓,持續優化產品矩陣,增強一體化零信任安全服務能力和落地能力。 發表于:11/2/2021 Shrootless:macOS漏洞可繞過系統完整性保護 微軟在macOS系統中發現了一個安全漏洞,該漏洞CVE編號為CVE-2021-30892。攻擊者利用該漏洞可以繞過macOS的系統完整性保護(System Integrity Protection,SIP),并在設備上執行任意操作。 發表于:11/2/2021 深度學習如何廣泛用于惡意軟件檢測和分類 人工智能 (AI) 不斷發展,并在過去十年中取得了巨大進步。深度學習(DL, Deep Learning)是機器學習(ML, Machine Learning)領域中一個新的研究方向,深度學習是學習樣本數據的內在規律和表示層次,這些學習過程中獲得的信息對諸如文字,圖像和聲音等數據的解釋有很大的幫助。它的最終目標是讓機器能夠像人一樣具有分析學習能力,能夠識別文字、圖像和聲音等數據。 發表于:11/2/2021 美國全國步槍協會遭勒索軟件攻擊 日前,勒索軟件團伙Grief聲稱已在一次攻擊中“命中”美國全國步槍協會(NRA)。NRA的名稱被列在一個暗網泄密網站上(見下圖),Grief團伙通常會在其中列出他們感染的企業并且標注支付贖金要求。 發表于:11/2/2021 基于SSPM實現企業SaaS應用風險評估與防護 SSPM(全稱SaaS Security Posture Management,即SaaS安全配置管理),Gartner將其定義為“持續評估安全風險和管理SaaS應用程序安全態勢的工具”。其核心功能包括報告本機SaaS安全設置的配置,并為改進配置、降低風險提供建議。 發表于:11/2/2021 ?…137138139140141142143144145146…?