-
全球極端網路攻擊經濟損失高達8207億
更多全球網路安全資訊盡在E安全官網www.easyaq.comE安全7月19日訊 Lloyd’s of London是全球最大的保險公司之一。該公司上週一發佈報告警告稱,大型全球性網路攻擊可能會使得全球經濟平均損失530億美元(約合人民幣
2017-07-20 0 -
美眾議院《國防授權法案》新增網路安全修訂案
E安全7月19日訊美國立法人員當地時間週三在2018財年《國防授權法案》中新增幾項網路安全修訂案,以改變美國聯邦政府防禦網路攻擊的方式,以及美軍執行進攻性網路行動的方式。週三,眾議院《國防授權法》新增了幾項網路安全修訂案。但仍需參議院通過
2017-07-19 1 -
雲洩露:《華爾街日報》母公司道鐘斯220萬客戶資訊外泄
E安全7月19日訊網路安全公司UpGuard的網路風險小組發佈報告指出,由世界一流的商業財經資訊提供商、新聞媒體出版集團道鐘斯公司持有的一套雲檔存儲庫存在配置錯誤,且其中包含的來自數百萬家企業客戶的個人及財務敏感資訊以半公開形式接受網路訪
2017-07-19 1 -
調查報告:ICS安全從業人員日益擔心勒索軟體攻擊
E安全7月19日訊 SANS研究所第四次年度ICS網路安全調查報告顯示,許多工業控制系統(ICS)的安全從業人員認為,ICS行業的風險等級較高,ICS安全從業人員日益重視勒索軟體和嵌入式控制器帶來的風險。調查分析什麼威脅最大?各大機構的I
2017-07-19 0 -
工控企業每年花費的無效網路安全成本高達337萬元
更多全球網路安全資訊盡在E安全官網www.easyaq.comE安全7月17日訊 雖然大多數工業組織機構認為已做好準備應對網路安全事件,但這種信心毫無根據。卡巴斯基實驗室發佈的調查報告顯示,去年,工業控制系統(ICS)公司每秒就會經歷1至
2017-07-17 0 -
安全專家通過電腦電磁輻射提取"AES 256"加密金鑰
E安全7月18日訊 Fox-IT和Riscure的研究人員使用現成的電子部件組裝了一款設備。這款設備僅使用附近電腦的電磁輻射就能推斷出加密金鑰。這款設備利用眾所周知的旁路攻擊——“螢幕輻射竊密”(Van Eck phreaking),其專
2017-07-18 2 -
美國近期將公佈拆分網路司令部與NSA計畫
E安全7月18日訊特朗普政府正在制定計劃改革防禦和進攻性網路行動的軍事指揮系統,以提升美國通過網路戰打擊伊斯蘭國和其它敵人的能力。美國官員表示,按照計畫規定美國網路司令部最終將從NSA拆分出來。目前,計畫細節正在制定當中,據美國官員預計,
2017-07-18 1 -
50秒!通過電腦電磁輻射提取"AES 256"加密金鑰
更多全球網路安全資訊盡在E安全官網www.easyaq.comE安全7月18日訊 Fox-IT和Riscure的研究人員使用現成的電子部件組裝了一款設備。這款設備僅使用附近電腦的電磁輻射就能推斷出加密金鑰。這款設備利用眾所周知的旁路攻擊—
2017-07-18 2 -
前聯邦CISO認為美國政府並未完全掌握資料中心
E安全7月13日訊 美國首位聯邦首席資訊安全官(CISO)葛列格·陶希爾,同時也是一位30年空軍退伍軍人,即將出任Cyxtera聯邦部門CFG(Cyxtera Federal Group)總裁。CFG是安全基礎設施公司Cyxtera Te
2017-07-16 0 -
美國國防部向安全界發佈網路願望清單
E安全7月16日訊 美國國防部下轄快速反應技術辦公室(主要負責用於應對各類新興及預期威脅的技術原型設計與演示方案)本周向安全業界發佈了特別通知,宣佈其計畫召開解決方案會議,藉以為網路科學與技術共同利益社區提供支援。通知指出,此次會議將於今
2017-07-16 3 -
美國選舉官員和DHS擬將選舉系統定位“關鍵基礎設施”計畫
E安全7月16日訊 由於美國政府採取措施推出網路安全協作框架,以保護選舉系統,選舉官員和國土安全部(DHS)目前面臨的壓力是,在不到兩年的時間內經過充分討論保護選舉系統安全解決細節問題。DHS關於將選舉系統作為“關鍵基礎設施”的計畫上週末
2017-07-17 0 -
惡意軟體領域再現兩套新平臺——專為“准駭客”提供網路犯罪即服務
E安全7月17日訊 如今,網路犯罪活動正日益趨於商業化,甚至憑藉著對各類駭客工具與技術——包括漏洞利用工具乃至勒索軟體——進行大規模出租以幫助潛在惡意人士建立威脅並發動攻擊。過去幾年以來,我們已經見證了惡意軟體即服務(簡稱MaaS)普及度
2017-07-17 2 -
如何擇優招聘及留住網路安全人才?
更多全球網路安全資訊盡在E安全官網www.easyaq.comE安全7月17日訊 那些掙扎于網路安全人才危機的公司十分困惑:如何招聘和留住高技能人才。美國系統網路安全研究院(SANS Institute)給出了一些新答案,這至少在政府承包
2017-07-17 0 -
兩套MaaS新平臺——專為“准駭客”提供網路犯罪即服務
更多全球網路安全資訊盡在E安全官網www.easyaq.comE安全7月17日訊 如今,網路犯罪活動正日益趨於商業化,甚至憑藉著對各類駭客工具與技術——包括漏洞利用工具乃至勒索軟體——進行大規模出租以幫助潛在惡意人士建立威脅並發動攻擊。過
2017-07-17 0 -
ATM攻擊新浪潮——紅外插入式偽造卡槽正式登場
更多全球網路安全資訊盡在E安全官網www.easyaq.comE安全7月17日訊 針對ATM設備的網路攻擊數量正在持續提升,而這一次攻擊者們使用的則為“紅外插入式偽造卡槽”。針對這一狀況,國外知名網路安全專家布蘭·克雷布斯撰寫了文章進行詳
2017-07-17 0 -
避免總統大選再被干涉,美國將選舉系統定位“關鍵基礎設施”
更多全球網路安全資訊盡在E安全官網www.easyaq.comE安全7月16日訊 由於美國政府採取措施推出網路安全協作框架,以保護選舉系統,選舉官員和國土安全部(DHS)目前面臨的壓力是,在不到兩年的時間內經過充分討論保護選舉系統安全解決
2017-07-16 1 -
《網路安全法》合規之:網路運營者的隱性成本
更多全球網路安全資訊盡在E安全官網www.easyaq.com【E安全特約稿】本文作者原浩,江蘇竹輝律師事務所合夥人,江蘇竹輝律師事務所合夥人,CISSP (2007-2010),江蘇省律協電子商務與資訊網路業務委員會副主任,全國律協資訊
2017-07-16 0 -
「資源整合」美國國防部向安全界發佈網路願望清單
更多全球網路安全資訊盡在E安全官網www.easyaq.comE安全7月16日訊 美國國防部下轄快速反應技術辦公室(主要負責用於應對各類新興及預期威脅的技術原型設計與演示方案)本周向安全業界發佈了特別通知,宣佈其計畫召開解決方案會議,藉以
2017-07-16 0 -
美國政府並未完全掌握資料中心?前聯邦CISO將出任Cyxtera CFG總裁,私有部門的技術將被引入聯邦政府
更多全球網路安全資訊盡在E安全官網www.easyaq.comE安全7月16日訊 美國首位聯邦首席資訊安全官(CISO)葛列格·陶希爾,同時也是一位30年空軍退伍軍人,即將出任Cyxtera聯邦部門CFG(Cyxtera Federal
2017-07-16 0 -
維琪解密:CIA出品不聯網也可竊取資料工具-HighRise
E安全7月15日訊 維琪解密美國時間7月13日發佈第16批“Vault”CIA文檔,詳細介紹了CIA的一款攔截短資訊,並將其重定向到遠端Web伺服器的一款Android惡意程式,名為“摩天大樓”(HighRise)。維琪解密公開的High
2017-07-15 0