IT之家 9 月 28 日消息 據(jù) MacRumors 報(bào)道,上周,安全研究員 Denis Tokarev 公開了幾個(gè) iOS 漏洞,他還表示,蘋果公司對他的報(bào)告置之不理,幾個(gè)月來沒有修復(fù)這些問題。
據(jù)外媒報(bào)道,調(diào)查網(wǎng)站Mediapart援引多個(gè)匿名消息來源和一份機(jī)密情報(bào)檔案報(bào)道稱,至少有五位現(xiàn)任法國內(nèi)閣部長的手機(jī)上發(fā)現(xiàn)了Pegasus間諜軟件的痕跡。這一報(bào)道則是在包括《衛(wèi)報(bào)》在內(nèi)的媒體聯(lián)盟Pegasus Project披露包括法國總統(tǒng)馬克龍及其20名內(nèi)閣成員中大多數(shù)人在內(nèi)的法國高級官員的電話號碼出現(xiàn)在該調(diào)查項(xiàng)目核心的泄漏數(shù)據(jù)庫中的兩個(gè)月后提出。
一項(xiàng)新的調(diào)查顯示,70%成年人仍在使用同一個(gè)密碼做一件以上事情。在對1041名18歲或以上美國居民的調(diào)查中,PCMag發(fā)現(xiàn),25%的人承認(rèn)有時(shí)會重復(fù)使用同一個(gè)密碼,24%的人說他們大部分時(shí)間都這樣做,而21%的人承認(rèn)一直這樣做。
據(jù)外媒TechCrunch報(bào)道,歐盟警告說,其可能就俄羅斯參與針對幾個(gè)歐盟成員國的“惡意網(wǎng)絡(luò)活動”采取行動。根據(jù)歐洲理事會周五的一份新聞稿,“Ghostwriter”活動針對的是“歐盟的許多議會成員、政府官員、政治家以及新聞界和民間社會的成員”,并且是通過“訪問計(jì)算機(jī)系統(tǒng)和個(gè)人賬戶以及竊取數(shù)據(jù)”來進(jìn)行的。
隨著數(shù)字化轉(zhuǎn)型的不斷加速,企業(yè)不僅存在多個(gè)內(nèi)部網(wǎng)絡(luò),還存在通過遠(yuǎn)程連接本地網(wǎng)絡(luò)基礎(chǔ)設(shè)施的遠(yuǎn)程辦公室、移動用戶以及云服務(wù)等,一旦攻擊者突破企業(yè)網(wǎng)絡(luò)的邊界防護(hù),便可以在內(nèi)部網(wǎng)絡(luò)中進(jìn)一步橫向移動進(jìn)行攻擊破壞,不受阻礙和控制。因此,在傳統(tǒng)網(wǎng)絡(luò)邊界局限性日益凸顯的背景下,如何構(gòu)筑身份邊界、實(shí)現(xiàn)實(shí)時(shí)的風(fēng)險(xiǎn)感知和動態(tài)的細(xì)粒度授權(quán)是當(dāng)下所關(guān)注的重點(diǎn)。
壹航運(yùn)援引信德海事和勞氏日報(bào)最新消息:法國航運(yùn)公司達(dá)飛輪船CMA CGM官網(wǎng)確認(rèn)其再一次遭遇了網(wǎng)絡(luò)襲擊!
核心提示:俄駐美大使館強(qiáng)調(diào):“在本屆選舉期間,俄中央選舉委員會遭到前所未有的大量網(wǎng)絡(luò)攻擊。其中50%的攻擊來自美國境內(nèi)。攻擊目的是破壞我們的選舉制度。我們希望得到美方對此事的詳盡解釋?!?/p>
多年來,美國不僅對所謂的“對手國家”發(fā)動網(wǎng)絡(luò)攻擊,還對盟友實(shí)施網(wǎng)絡(luò)監(jiān)聽,大行“網(wǎng)絡(luò)恐怖主義”,是全球最大的網(wǎng)絡(luò)安全破壞者。與此同時(shí),美國卻動輒以所謂“網(wǎng)絡(luò)安全衛(wèi)士”自居,充分暴露出其“雙重標(biāo)準(zhǔn)”的本質(zhì)。
【環(huán)球網(wǎng)報(bào)道】據(jù)美國《福布斯新聞》網(wǎng)站17日獨(dú)家報(bào)道,印度被曝曾利用美國公司的黑客技術(shù)監(jiān)聽中國和巴基斯坦,該黑客公司隨后終止與印度的合同,并表示該公司的黑客技術(shù)不允許被當(dāng)做“火槍”來“攻擊巴基斯坦和中國”。
援引《華爾街日報(bào)》本周五報(bào)道,拜登政府正準(zhǔn)備發(fā)布包括制裁在內(nèi)的一系列行動,從而讓黑客更難通過數(shù)字貨幣從勒索軟件攻擊中獲利。報(bào)道指出新行動最快在下周開始實(shí)施。 據(jù)報(bào)道,這些制裁將針對特定的交易商和加密貨幣交易所,希望在這些交易發(fā)生時(shí)阻止交易所處理這些交易。該部門還將為企業(yè)發(fā)布新的指南,說明他們因遵守勒索軟件的付款要求而承擔(dān)的風(fēng)險(xiǎn)。目前美國財(cái)政部拒絕發(fā)表評論。
隨著信息化的快速發(fā)展和合規(guī)管理的深入普及,企業(yè)IT架構(gòu)正在從“有邊界”向“無邊界”轉(zhuǎn)變,傳統(tǒng)的安全邊界逐漸瓦解,越來越多企業(yè)開始關(guān)注企業(yè)數(shù)字化風(fēng)險(xiǎn)管控的措施和手段。
網(wǎng)絡(luò)妥協(xié)對企業(yè)數(shù)據(jù)而言,不應(yīng)該意味著“游戲結(jié)束”,但調(diào)查數(shù)據(jù)顯示許多公司未能妥善保護(hù)他們“皇冠上的寶石”。
9月13日,安全研究人員發(fā)現(xiàn)了一個(gè)由未知黑客組織制作的Cobalt Strike Beacon Linux版本,以在全球范圍內(nèi)擴(kuò)大目標(biāo)攻擊。這些攻擊針對的是電信公司、政府機(jī)構(gòu)、IT公司、金融機(jī)構(gòu)和咨詢公司。
歐盟數(shù)據(jù)隱私監(jiān)管機(jī)構(gòu)已針對 TikTok 啟動兩項(xiàng)調(diào)查,涉及兒童個(gè)人數(shù)據(jù)的處理和向中國轉(zhuǎn)移個(gè)人數(shù)據(jù)。