美國司法部表示,如果聯(lián)邦承包商未能如實上報網(wǎng)絡攻擊或數(shù)據(jù)泄露事件,則它們將面臨法律訴訟。本周,副總檢察長 Lisa O. Monaco 提出了一項民事網(wǎng)絡欺詐倡議,以期參照現(xiàn)有的虛假申報法案(FCA)來追究與政府承包商和資助接受者們相關的網(wǎng)絡安全欺詐行為。
安全研究機構Zimperium發(fā)現(xiàn)了新的安卓惡意軟件GriftHorse,它可以欺騙用戶并且訂閱高級短信服務。據(jù)信,GriftHorse惡意軟件已經(jīng)感染了70多個國家超過1000多萬臺安卓設備。
Ponemon研究所一份新報告強化了勒索軟件攻擊對病人的安全風險。22%的受訪醫(yī)療機構在網(wǎng)絡攻擊后看到病人死亡率上升。該報告稱,第三方風險對病人護理產(chǎn)生的不利影是響其中最大的痛點。
特斯拉公司首席執(zhí)行官伊隆·馬斯克:數(shù)據(jù)安全,是智聯(lián)網(wǎng)汽車成功的關鍵。它不僅與個人利益密切相關,同時也和整個社會利益息息相關,特斯拉認同相關法律法規(guī)出臺加強數(shù)據(jù)管理。
特斯拉公司首席執(zhí)行官伊隆·馬斯克:數(shù)據(jù)安全,是智聯(lián)網(wǎng)汽車成功的關鍵。它不僅與個人利益密切相關,同時也和整個社會利益息息相關,特斯拉認同相關法律法規(guī)出臺加強數(shù)據(jù)管理。
微軟和Google都發(fā)布了新的穩(wěn)定通道版本,修補了一個基于Chromium的Use-After-Free(UAF)的關鍵漏洞,該漏洞可能允許攻擊者在成功利用后執(zhí)行任意代碼。Edge的版本是94.0.992.31,而Google瀏覽器的版本是94.0.4606.61。新的構建版本是基于Chromium版本94.0.4606.54。
IT之家 9 月 28 日消息 據(jù) MacRumors 報道,上周,安全研究員 Denis Tokarev 公開了幾個 iOS 漏洞,他還表示,蘋果公司對他的報告置之不理,幾個月來沒有修復這些問題。
據(jù)外媒報道,調(diào)查網(wǎng)站Mediapart援引多個匿名消息來源和一份機密情報檔案報道稱,至少有五位現(xiàn)任法國內(nèi)閣部長的手機上發(fā)現(xiàn)了Pegasus間諜軟件的痕跡。這一報道則是在包括《衛(wèi)報》在內(nèi)的媒體聯(lián)盟Pegasus Project披露包括法國總統(tǒng)馬克龍及其20名內(nèi)閣成員中大多數(shù)人在內(nèi)的法國高級官員的電話號碼出現(xiàn)在該調(diào)查項目核心的泄漏數(shù)據(jù)庫中的兩個月后提出。
一項新的調(diào)查顯示,70%成年人仍在使用同一個密碼做一件以上事情。在對1041名18歲或以上美國居民的調(diào)查中,PCMag發(fā)現(xiàn),25%的人承認有時會重復使用同一個密碼,24%的人說他們大部分時間都這樣做,而21%的人承認一直這樣做。
據(jù)外媒TechCrunch報道,歐盟警告說,其可能就俄羅斯參與針對幾個歐盟成員國的“惡意網(wǎng)絡活動”采取行動。根據(jù)歐洲理事會周五的一份新聞稿,“Ghostwriter”活動針對的是“歐盟的許多議會成員、政府官員、政治家以及新聞界和民間社會的成員”,并且是通過“訪問計算機系統(tǒng)和個人賬戶以及竊取數(shù)據(jù)”來進行的。
核心提示:俄駐美大使館強調(diào):“在本屆選舉期間,俄中央選舉委員會遭到前所未有的大量網(wǎng)絡攻擊。其中50%的攻擊來自美國境內(nèi)。攻擊目的是破壞我們的選舉制度。我們希望得到美方對此事的詳盡解釋。”
多年來,美國不僅對所謂的“對手國家”發(fā)動網(wǎng)絡攻擊,還對盟友實施網(wǎng)絡監(jiān)聽,大行“網(wǎng)絡恐怖主義”,是全球最大的網(wǎng)絡安全破壞者。與此同時,美國卻動輒以所謂“網(wǎng)絡安全衛(wèi)士”自居,充分暴露出其“雙重標準”的本質(zhì)。
【環(huán)球網(wǎng)報道】據(jù)美國《福布斯新聞》網(wǎng)站17日獨家報道,印度被曝曾利用美國公司的黑客技術監(jiān)聽中國和巴基斯坦,該黑客公司隨后終止與印度的合同,并表示該公司的黑客技術不允許被當做“火槍”來“攻擊巴基斯坦和中國”。
網(wǎng)絡妥協(xié)對企業(yè)數(shù)據(jù)而言,不應該意味著“游戲結束”,但調(diào)查數(shù)據(jù)顯示許多公司未能妥善保護他們“皇冠上的寶石”。
9月13日,安全研究人員發(fā)現(xiàn)了一個由未知黑客組織制作的Cobalt Strike Beacon Linux版本,以在全球范圍內(nèi)擴大目標攻擊。這些攻擊針對的是電信公司、政府機構、IT公司、金融機構和咨詢公司。