安恒信息董事长范渊:希望成为保障共同富裕的安全卫士

安恒信息董事长范渊:希望成为保障共同富裕的安全卫士

 2021年9月26日

浙江新闻客户端 记者 郑梦莹 乌镇的小桥流水,范渊再熟悉不过。每届世界互联网大会上,都有他的身影。 9月25日,在“互联网之光”博览会3号馆内,古镇“铁杆老面孔”安恒信息技术股份有限公司董事长范渊在接受浙江新闻客户端记者采访时说,“这些年,我们参与见证了互联网给这里带来的变化,安恒信息是和乌镇共同成长起来的。” 今年,安恒信息的展位位于“网络空间安全和个人信息保护主题展区”,午间时分挤满了参观者。...

【乌镇峰会】“携手构建网络空间命运共同体最佳实践”案例发布

 2021年9月26日

央广网乌镇9月25日消息(记者 魏炜)2021年9月25日下午,由国家互联网信息办公室、浙江省人民政府主办的“携手构建网络空间命运共同体精品案例”发布展示活动在乌镇大剧院举行。 据了解,2021年世界互联网大会乌镇峰会首次举办“携手构建网络空间命运共同体最佳实践”案例展示活动,从网络基础设施建设、网上文化交流、网络经济创新发展、网络安全保障和网络空间国际治理五大实践路径全面展现世界各国开展的最佳实...

周鸿祎世界互联网大会呼吁以安全新体系筑牢数字安全屏障

周鸿祎世界互联网大会呼吁以安全新体系筑牢数字安全屏障

 2021年9月26日

“人类文明正进入数字文明新时代,而网络威胁也将超越传统安全威胁,成为数字时代最大的威胁,影响国家安全、国防安全、经济安全、社会安全乃至人身安全。所以,我们亟待用数字化思维重塑网络安全,构建新战法、新框架和新能力,形成面向数字化的安全新体系,为构建网络空间命运共同体筑牢数字安全屏障。”9月26日,2021世界互联网大会乌镇峰会正式开幕,三六零创始人、董事长周鸿祎出席开幕式并发表主题演讲。 360创始...

2021“巅峰极客”网络安全技能挑战赛总决赛在成都高新区举办

 2021年9月26日

活动现场 图片来源:成都高新区提供 9月25日,2021“巅峰极客”网络安全技能挑战赛总决赛在成都高新区菁蓉汇落下帷幕,赛事主题为“云上巅峰”,分为线上初赛和线下决赛。7月31日,经过8小时激烈比拼,12支优秀战队入围线下总决赛。大赛现场还吸引多家业内领头企业参与,共同探讨网络安全产业发展新技术、新政策和新方向,营造了良好的产业生态环境。“巅峰极客”网络安全技能挑战赛自2018年首届举办以来,已成...

马斯克:特斯拉中国用户所有个人信息都安全储存在中国国内

马斯克:特斯拉中国用户所有个人信息都安全储存在中国国内

 2021年9月26日

特斯拉公司首席执行官伊隆·马斯克:数据安全,是智联网汽车成功的关键。它不仅与个人利益密切相关,同时也和整个社会利益息息相关,特斯拉认同相关法律法规出台加强数据管理。 目前,特斯拉已经在中国建立了数据中心,用来存储中国用户的所有数据,包括生产、销售、服务、充电数据等,以及所有个人信息都安全储存在中国国内,不会转移到海外。只有在需要从海外订购备件等极为罕见的情况下,个人数据才会在获得相关批准后进行转移...

兰州新区打造全国首个“以防为主”的国家级网安赛事

 2021年9月25日

中新网兰州9月25日电 (记者 魏建军)25日,首届“陇剑杯”网络安全大赛总决赛在兰州新区开赛,大赛首次聚焦数字经济时代下的网络安全防护,基于平行仿真和春秋云专有云技术,打造全国首个“以防为主”的国家级网安赛事。 总决赛现场,网络防御赛道与RHG人工智能赛道同时开赛,人类选手与AI机器人同台对垒备受瞩目,120支网安精英战队展开激烈的冠军争夺。不仅有实战化、场景化的大数据及数字沙盘防御演练,还有R...

利用MSHTML漏洞针对俄罗斯火箭中心和内政部的攻击活动

 2021年9月25日

引言 近日,研究人员发现利用MSHTML漏洞(CVE-2021-40444)针对俄罗斯国家火箭中心和内政部的攻击活动。第一封邮件声称来自俄罗斯火箭中心的人力资源部门,而第二封邮件则表示来自莫斯科内政部,这两封邮件使用相同的感染方式,要求接收者启用编辑以填写表格。一旦打开恶意文档并启用编辑,将加载MSHTML的定制控件ActiveX运行任意代码,导致系统感染。 简况 下图是第一封声称来自Makeye...

法国五名内阁成员手机上被发现有Pegasus间谍软件的痕迹

 2021年9月25日

据外媒报道,调查网站Mediapart援引多个匿名消息来源和一份机密情报档案报道称,至少有五位现任法国内阁部长的手机上发现了Pegasus间谍软件的痕迹。这一报道则是在包括《卫报》在内的媒体联盟Pegasus Project披露包括法国总统马克龙及其20名内阁成员中大多数人在内的法国高级官员的电话号码出现在该调查项目核心的泄漏数据库中的两个月后提出。 虽然没有确切的证据表明这五名内阁成员的手机被成...

最新报告指出安全和开发团队之间的鸿沟越来越大了

 2021年9月24日

受 VMWare 委托,Forrester 近日公布的最新研究表明,安全和开发团队之间的鸿沟越来越大了。超过一半的受访开发人员(52.4%)表示,他们认为安全政策扼杀了他们的创新,只有 22% 的人强烈同意他们了解哪些安全政策是他们应该遵守的。 只有三分之一(38.4%)的开发人员表示,他们已经彻底了解了他们应该执行的安全程序。有趣的是,45.1% 的开发受访者说他们在安全规划中,但只有 37.8...

Chrome 95 Beta发布:彻底删除废弃的FTP支持

 2021年9月24日

在 Chrome 94 稳定版本周发布之后,Chrome 95 今天也进入到 Beta 频道。在 Chrome 95 Beta 版本中提供了一些改进。感兴趣的用户可以通过 Chromium.org 博客了解更多关于 Chrome 95 Beta 版的细节。关于 Chrome 95 Beta 版变化的更多技术细节也可以通过 ChromeStatus.com 找到。 Chrome 95 Beta 新增...

苹果已修补可被Pegasus间谍软件利用的iOS零日漏洞

 2021年9月24日

周四的时候,苹果推送了针对旧版 iOS / macOS 操作系统的安全更新。在其修复的三个零日漏洞中,就包括了可能被 NSO Group 的 Pegasus 间谍软件在野外利用的一个漏洞。具体说来是,iOS 12.5.5 填补了 CoreGraphics 缺陷,可知其允许攻击者通过恶意之作的 PDF 文件,在目标设备上执行任意代码。 从官方支持文档披露的详情来看,该漏洞或已被广泛利用。受影响的设备...

国家发展改革委等部门发布关于整治虚拟货币“挖矿”活动的通知

 2021年9月24日

国家发展改革委等部门关于整治虚拟货币“挖矿”活动的通知发改运行 〔2021〕1283 号 各省、自治区、直辖市人民政府,新疆生产建设兵团: 为有效防范处置虚拟货币“挖矿”活动盲目无序发展带来的风险隐患,深入推进节能减排,助力如期实现碳达峰、碳中和目标,现就整治虚拟货币“挖矿”活动有关事项通知如下: 一、充分认识整治虚拟货币“挖矿”活动的重要意义 虚拟货币“挖矿”活动指通过专用“矿机”计算生产虚拟货...

运用AI算法识别挖矿木马,腾讯产业安全公开课即将开讲

运用AI算法识别挖矿木马,腾讯产业安全公开课即将开讲

 2021年9月23日

自2008年中本聪提出数字货币概念并开发出首个比特币算法的客户端程序以来,利用计算机资源“挖矿”的行为逐渐盛行。2020年,比特币价格一度超过5美元/BTC,涨幅超过10倍,而同期CPU挖矿最为高效的门罗币架构则同步增长6倍。面对如此大的利益诱惑,黑客团伙利用虚拟货币无法溯源的特点抓住攻击变现的机会,纷纷加入了对全网主机计算资源的争夺中。 为了得到更多的算力资源,黑客一般都会对全网进行无差别扫描,...

Chrome安全团队正计划牺牲部分性能 换取更安全的使用环境

 2021年9月23日

安全是一场猫捉老鼠的游戏。攻击者会不断创新攻击方式,而浏览器厂商也在采取新的防御措施以保持领先。Chrome 在沙盒和网站隔离的基础上不断打造更强大的多进程架构。通过整合模糊处理,为用户构建起更牢固的安全防线。但这道主要防线已达到了极限,Google 不能再仅仅依靠这种策略来打败野蛮的攻击。 Chrome 软件工程师在去年 5 月 23 日发布的报告中指出,70% 的严重安全漏洞都来自内存安全问题...

XX市电子政务骨干网络等保2.0三级方案

 2021年9月22日

方案建设背景 XX市电子政务外网骨干网络是XX市政务机关利用互联网通过统一门户对外统一发布信息和向社会提供信息服务、业务办理和管理监督等政务活动的公共信息网络。政务外网承载各级政务部门业务协同、社会管理、公共服务、应急联动等面向社会服务的业务应用系统。 随着等保2.0的发布,对XX市电子政务外网骨干的网络安全提出了新的要求。为进一步提升自身的安全防护能力,按照统筹资源,重点保护,适度安全的原则,结...