腾讯安全科恩实验室发现特斯拉安全漏洞,马斯克表示感谢近日,针对2016年9月特斯拉被曝出的 “无物理接触环境下可远程操控汽车”安全漏洞,埃隆·马斯克亲自写信向提交该漏洞的腾讯安全联合实验室科恩实验室表示感谢。腾讯安全联合实验室科恩实验室向特斯拉提交的漏洞,可以实现远程操控当时特斯拉已售和在售车型,包括在锁定状态下解锁、行驶过程中突然紧急刹车,以及行驶过程中关闭后视镜、打开车门及后备箱等多个直接威胁驾驶安全的行为。
2017-04-17
微软领投网络安全公司Synack巨额融资:雇黑客找BUG据《财富》报道,微软创投日前领投了网络安全公司Synack的2125万美元融资,该公司业务模式奇特,雇佣黑客为客户的软件寻找漏洞。参与这家加州雷德伍德城公司C轮融资的还包括,惠普企业,新加坡电信旗下风投机构Innov8。Synack的业务模式类似于渗透测试人员的Uber,为高端客户加快它们的私人漏洞赏金项目。该公司管理着一个黑客网络,其中的黑客全部经过审查,可被雇佣执行受控的“红队”任务,发现并报告客户数字防御系统中的弱点。
2017-04-12
个人信息和重要数据出境安全评估办法公开征求意见网信办:为保障个人信息和重要数据安全,维护网络空间主权和国家安全、社会公共利益,促进网络信息依法有序自由流动,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》等法律法规,我办会同相关部门起草了《个人信息和重要数据出境安全评估办法(征求意见稿)》,现向社会公开征求意见。有关单位和各界人士可以在2017年5月11日前提出意见。
2017-04-11
F-Secure 收购 Mac 安全应用 Little Flocker网络安全公司 F-Secure 今天宣布收购 Mac 安全应用 Little Flocker,Little Flocker 是一款行为分析监控软件,由 iPhone 法学取证专家和安全研究员 Jonathan Zdziarski 开发。Jonathan Zdziarski 上个月已经加入苹果。F-Secure 表示, Little Flocker 未来将集成在一款全新的安全产品 XFENCE 中。同时,F-Secure 还表示,Mac 不需要勒索软件、后门和其他安全软件的神话正在逐渐破灭,这是因为苹果产品经常被高级别员工和其他高价值目标使用。通过收购 Little Flocker ,F-Secure 希望能增强产品的安全性,并能检测到 0day 攻击。
2017-04-07
百度:有人雇佣黑客窃取无人驾驶技术据新浪援引彭博报道,一批“受雇佣黑客”企图窃取百度无人驾驶汽车技术,促使其加强网络安全团队。百度安全事业部总经理马杰表示,不清楚谁是黑客的雇主。百度安全事业部全天候测试新产品,防范对其系统的攻击。公司正在支持培养蓝莲花,一支来自清华大学的白帽学生黑客团队。马杰说:“如果我们能帮助学生找到正确的方法,这意味着将来敌人将会更少。”百度还与竞争对手的技术公司腾讯和阿里巴巴合作,打击网络安全威胁。
2017-03-21
“刷脸登录”有漏洞?专家:生物特征数据被盗更危险据新华社报道,近期,“刷脸登录”存在的安全漏洞,在315维权活动中备受关注。不过,相关信息安全专家认为,比起数据在传输和认证过程中的安全漏洞,后台的生物特征数据一旦被盗,给用户带来的风险将会更大。有关专家表示,生物认证最大的共性是唯一性。每个人都有独一无二的脸、指纹和虹膜等。正是这种唯一性,让大家认为生物认证是安全的。但生物特征数据库一旦被攻破,大量的带有唯一性的生物特征数据被盗取,带来的风险要比‘盗刷’严重得多。这才是生物认证方式的真正‘痛点’。
2017-03-20
世界黑客大赛Pwn2Own总冠军出炉, 360安全战队加冕“世界破解大师”在刚刚结束的Pwn2Own2017世界黑客大赛上,来自中国的360安全战队以总积分63分位居积分榜榜首,成功加冕“Master of Pwn”(世界破解大师)总冠军。Pwn2Own由美国五角大楼网络安全服务商ZDI主办,今年是历届以来比赛项目最多、奖金最高、参赛团队规模最庞大的一次,共有来自美国、德国和中国的11支团队参加,总积分最高的团队会获得由比赛官方颁发的“世界破解大师”冠军奖杯。
2017-03-18
50亿条公民信息泄漏后续 京东称涉事员工处于试用期在公安部近期破获的一起盗卖公民信息的特大案件中,泄漏50亿条公民信息的嫌疑犯被传是京东网络安全部员工监守自盗,与黑客长期相互勾结。对此,京东集团发布声明表示,与腾讯联合打击信息安全地下黑色产业链的日常行动中,发现2016年6月底入职京东、尚处于试用期的网络工程师郑某鹏系黑产团伙的重要成员。
2017-03-11
马化腾两会关注个人信息保护,将全面对抗黑产今年的全国两会,就大数据环境下的个人信息安全问题,全国人大代表、腾讯公司董事会主席兼首席执行官马化腾表示: 维护网络安全,加强大数据环境下个人信息安全保护,需要坚定不移的依托社会共治,联手对抗网络黑产。同时,马化腾建议推进四个“并行”:强化政府管理与推动社会共治并行;加大打击力度与加快法制建设并行;加强行业自律与加速标准制定并行;施加重点保护与开展广泛宣传并行。
2017-03-06
安全专家:顶级机器人存在被利用攻击用户的风险据英国《金融时报》3月2日报道,安全专家表示,世界上最著名的一些机器人存在监听它们的用户、泄露商业机密,甚至被控制、被用于实施身体攻击的风险。这些专家们警告,机器人很容易遭到网络攻击。网络安全公司IOActive测试了50台机器人,包括软银机器人生产的孩子模样的Pepper,以及Rethink Robotics的工业机器人Baxter,结果发现了一些缺陷,黑客可以利用这些缺陷来操纵机器人的手臂和腿,或者控制麦克风和摄像头。
2017-03-06
傅莹:今年将开展网络安全法执法检查傅莹今天在新闻发布会上介绍,今年将开展网络安全法执法检查。傅莹表示,检查关注的重点之一就是社会上特别关心的问题,就是非法向他人提供个人信息和网络欺诈。
2017-03-04
Palo Alto 1.05亿美元收购LightCyber,将整合后者网络攻击侦查功能Palo Alto Networks(帕洛阿尔托安全网络公司)近日宣布以1.05亿美元的价格收购LightCyber,要将其侦查攻击行为的功能加入网络安全平台。LightCyber的侦查缺口与修补方案被称为Active Breach Detection,能根据行为分析以及异常检测增加将发生的攻击行为、内部威胁和躲避过传统控制行为攻击的可见性。
2017-03-01
Chrome用户安全警告:部分网站提示下载字体,实为恶意攻击近日,部分谷歌Chrome浏览器用户遇到新的黑客诈骗攻击,此类攻击隐藏的非常好,JS脚本首先将会篡改被感染的WP网站文本渲染呈现方式,导致用户使用Chrome时看上去非常混乱,随后脚本会提示用户缺乏某个特定字体,建议用户升级Chrome字体包来解决问题,但下载的字体文件其实含有恶意软件。弹出的对话窗口看上去非常逼真。目前谷歌尚未将该文件标识为“恶意软件”,用户需要特别注意。
2017-02-22
雅虎再爆黑客事件,入侵账户无需密码雅虎公司周三证实,正在通知用户他们的账户可能已经被入侵,并认为黑客是通过伪造的Cookie入侵用户账号(此种入侵方式不需要账户密码)。不过,雅虎还未透露有多少用户受到影响。此次黑客袭击事件在去年九月份第一次被曝光,雅虎发言人表示雅虎正在陆续通知受影响用户。与此同时,雅虎禁用了伪造Cookie,确保其不会被再次使用。这项通知显示雅虎的网络攻击调查工作已经进入最后阶段。雅虎发言人表示,公司已经通知可能受影响的用户,并已将遭窜改的cookies“作废”。
2017-02-17
Sophos收购端点安全解决方案提供商Invincea网络安全公司Sophos于近日宣布,已收购弗吉尼亚州费尔法克斯创企Invincea,后者打造了一款端点安全解决方案,能够借机器学习技术的手打击数字威胁。Sophos同意以现金1亿美元,价金2000万美元的方式,从现股东手里收购Invincea。Invincea的首席执行官Anup Ghosh和首席运营官Norm Laufermilch在两公司兼并后会进入Sophos的领导团队。Sophos表示,这笔收购将“结合深度学习人工智能算法,强化公司的下一代端点保护战略”。
2017-02-10
报告显示Windows 10系统去年的安全漏洞比Windows7更多一项由RiskBased Security所做的调查显示,微软于2016年全年修补的安全漏洞总数比2015年的有所增加,而在历史漏洞数排名表格中,Internet Explorer和Windows 10分别位居第一和第二。这个结果令人有点吃惊,Windows 10系统于2015年7月才推出,而它的历史安全漏洞数已经排在第二,共有705个。Windows 7系统则排在第四,共有647个。
2017-02-08
76款知名应用存在安全漏洞,累积下载量突破1800万安全研究人员 Will Strafach 开发的 verify.ly 服务通过扫描 iOS App Store 中的应用发现,有76款知名的应用存在安全漏洞,数据传输容易被拦截。无论 App Store 开发者是否使用 App Transport Security(应用传输安全功能),安全漏洞都存在。而这76款应用在 App Store 的累积下载量超过了1800万。
2017-02-07
360发布预警:电子邮件将成网络安全重灾区 损失或超50亿2月6日,360互联网安全中心发布预警:电子邮件将成为今年的网络安全重灾区,电邮安全事件将给我国半数以上企业造成重大经济损失,总额或超过50亿元。根据360互联网安全中心对企业用户的长期调查研究及中国企业整体规模分析,预计2017年,邮件安全事件将呈现大规模爆发态势,其中,邮箱盗号将影响600万家以上的企业,50%以上的企业都会遭遇此类攻击;10万家以上企业会在不知情的情况下遭遇机密信息被窃取;与邮件安全相关的商业欺诈将带来50亿元以上的经济损失;仅通过邮件传播的敲诈者病毒会带来2亿元以上的经济损失。
2017-02-06
工信部:爱施德、鹏博士等虚拟运营商部分网点存违规行为2016年11-12月,工信部网络安全管理局结合防范和打击通讯信息诈骗工作安排,组织对虚拟运营商新入网电话用户实名登记工作进行了抽查暗访。本次抽查共暗访31家转售企业营销网点总计186个,发现存在违规行为的网点22个。远特通信、天音通信、蜗牛移动、爱施德、海航通信、京东通信、联想调频、中期集团、话机世界、民生通讯、鹏博士、乐语通信、星美圣典、中邮世纪等14家转售企业被暗访网点存在违规行为。
2017-02-04
中国拟成立网络安全审查委员会国家网信办2月4日发布《网络产品和服务安全审查办法(征求意见稿)》,称将会同有关部门成立网络安全审查委员会,负责审议网络安全审查的重要政策,统一组织网络安全审查工作,协调网络安全审查相关重要问题。网络安全审查办公室具体组织实施网络安全审查。关系国家安全和公共利益的信息系统使用的重要网络产品和服务,需要经过网络安全审查。
2017-02-04
中国将建立网络数据安全管理体系,强化用户个人信息保护工信部近日印发《信息通信网络与信息安全规划(2016-2020)》,提出重点从建立网络数据安全管理体系、强化用户个人信息保护、建立完善数据与个人信息泄露公告和报告机制三个方面大力强化网络数据和用户信息保护。
2017-01-30
腾讯2016互联网安全报告:全年共举报垃圾短信10.7亿次腾讯手机管家用户全年共举报垃圾短信10.7亿次,其中诈骗短信举报数量为1.1亿次,占比10.91%。从数据走势看,垃圾短信数量呈现逐月攀升态势,特别是11月、12月出现举报垃圾短信的高峰期,这同双11、双12的全民网购节、春节商家营销有着密切关系。在用户举报的垃圾短信中,广告类垃圾短信占比为80.56%,位居第一。诈骗类占比8.58%,在诈骗短信中,非法贷款占比最高,为17.53%。举报垃圾短信最多的城市是北京市,占比3.75%,其次是深圳市、郑州市、温州市、广州市。
2017-01-20
腾讯2016年度互联网安全报告:中毒电脑用户集中在11-30岁的男性2016年腾讯电脑管家反病毒实验室新发现病毒1.48亿,比2012年新增了67%。而且新发现病毒数逐年持续攀升。腾讯电脑管家全年拦截病毒次数超过47亿次,平均单月拦截近4亿次。全年腾讯电脑管家共拦截流氓软件机器数高达2.9亿次,查杀流氓软件机器数高达3700余万。腾讯电脑管家全年共发现8.2亿次机器中病毒或木马,平均每月为7000万台中病毒PC进行病毒查杀。网站下载、流氓软件占木马传播渠道5成以上。从数据看,中毒电脑用户的年龄主要为11到30岁的青少年群体,特别是11至20岁的少年电脑用户占比高达55.58%,他们主要集中在中学生、大学生。其中,男性用户占比高达84.16%、女性占比13.18%。
2017-01-20
腾讯发布2016年度五大互联网安全事件:美国大选“邮件门”上榜在2016年众多网络安全事件中,腾讯安全盘点出“五大事件”,这五大网络安全事件包含了病毒攻击、电信诈骗、黑客攻击、信息泄露,涵盖了人们生活的方方面面。分别是德国核电站因恶意程序被迫关闭,美国网络因恶意软件攻击大面积瘫痪,美国网络因恶意软件攻击大面积瘫痪,美国大选“邮件门”,雅虎15亿用户信息被盗。
2017-01-20
工信部:已实现全部电话用户实名登记北京1月18日电,记者从工业和信息化部网络安全管理局获悉,2016年工信部共组织1.2亿电话用户进行实名补登记,实现了全部电话用户的实名登记,目前防范打击通讯信息诈骗工作取得阶段性明显成效。
2017-01-18
三星智能摄像头存在漏洞 可被黑获得root权限安全人员在三星智能摄像头当中发现一个新的安全漏洞,攻击者借此可以获得root权限,并且远程运行命令。三星智能摄像头从本质上讲是一个IP摄像头,它允许用户从任何地点使用三星自家的服务连接并查看实时视频或记录事件。它提供了无缝的婴儿或宠物监控,企业和家庭的安全监控。
2017-01-17
微软高通投资以色列网络安全创业公司Team8微软、高通旗下投资部门已经向Team8投资,Team8是一家以色列网络安全创业公司。网络威胁越来越严重,以色列网络安全产业发展迅速,科技巨头也想借势巩固地盘。本周一,Team8宣布与花旗结成战略合作关系,它会帮助花旗开发产品。Team8在声明中表示,加上最近的投资,公司总融资已经超过9200万美元。
2017-01-10
2016年报告漏洞最多的软件产品-Android根据CVE Details公布的最新报告,2016年报告存在安全漏洞最多的软件产品是Android系统,共计为523处。目前行业内通常使用CVE编号对漏洞进行追踪,一旦发现软件存在漏洞,发现者就可以请求CVE号码用于追踪该漏洞。CVE Details网站则是追踪所有CVE,而且每年都会根据漏洞总数来报告前50名软件产品。
2017-01-03
网信办:“限制国外技术和产品进入”是误读《国家网络空间安全战略》提出了要推广使用安全可控产品的要求,网络安全法也有同样的规定,其目的是维护广大人民群众在网络空间的安全和利益,维护国家的网络安全,而非搞贸易保护,更不是限制国外技术和产品的进入。
2017-01-03
中国发布国家网络安全战略中国将用经济、行政、科技、外交、军事等措施维护网络空间主权;将设立网络安全审查体系;将寻求国际合作,避免网络战争。(彭博)
2016-12-27
周鸿祎:未来五年网络安全人员收入将于一半技术人员12月19日下午,360公司董事长周鸿祎走进西安电子科技大学发表演讲。周鸿祎表示,中国现在已经是一个网络大国,但还不是一个网络强国。下一个五年,中国要发展成为一个网络强国,这里面网络安全会发挥巨大的作用,但目前我国网络安全人才非常稀缺。在周鸿祎看来,网络攻防是个实践性非常强的学科,需要真刀真枪去验证。研究网络攻防并不是要对别人搞网络攻击,而是守护国家网络安全、保卫各项基础设施的必要手段。目前网络安全从业人员的收入水平至少比以前提高了几十倍。未来五年,网络安全人员平均收入肯定会高过一般技术人员,这在全世界已经是一个趋势。
2016-12-21
公安部:今年警察抓捕内鬼390余人、黑客近百人公安部最近对外界表示,今年加强了对网络安全领域的犯罪行为打击力度,共侦破此类案件1800余起,抓获犯罪嫌疑人4200余人,查获各类公民个人信息300余亿条;其中,抓获涉及40余个行业和部门的内部人员390余人、黑客近百人。
2016-12-19
未打补丁:网件路由器易受黑客攻击 可执行任意shell命令多个型号的网件(Netgear)路由器,被曝存在一个已公开披露的漏洞,而黑客可以借此轻松攻破它们,并在受影响的设备上执行任意 shell 命令。周五的时候,一名研究人员利用线上处理工具 Acew0rm 开发了一个漏洞。他表示,自己早在 8 月份就将该漏洞上报给了 Netgear,但对方迟迟没有回应。
2016-12-13
周鸿祎解释360回归原因:解决身份问题360创始人周鸿祎今日在中国企业领袖年会上表示,360之所以从美国退市回来,很重要的原因就是解决身份问题,从国外的公司变成一家内资公司,可以作为中国最大的网络安全公司为政府、军队、企业提供从网络安全到物联网安全的安全保障。(财联社)
2016-12-10
陆上自卫队网络系统遭黑客入侵 或有信息外泄据多名日本防卫省相关人士27日透露,防卫省和自卫队的信息基础设施、把驻地和基地相连的高速大容量通信网络受到网络攻击,陆上自卫队的系统遭到了黑客入侵。现已确认这是手法高超的网络攻击,瞄准了牢固可靠的系统的漏洞。因未留下详细记录,整体受害情况仍不明朗,但陆上自卫队的内部信息很可能已外泄。
2016-11-28
黑客能把你的耳机变成麦克风用来监听据外媒报道,目前,有关智能手机恶意件或黑客用来监视/监听用户的新手段的消息可谓层出不穷。信息黄金时代为黑客获取用户信息,甚至窃取钱财提供了更多手段。以色列本·古里安大学网络安全研究人员最近披露,他们发现一种通过在容易受到攻击计算机上使用的耳机监听用户的方法。不过当前,用户尚可以放心地使用自己的耳机,无需担忧会因此被监听。相关恶意软件仍然处于概念证明阶段,但它确实非常先进,具有创新性,也令人恐惧。
2016-11-24
周鸿祎:网络攻击损害不亚于杀伤性武器,《网络安全法》意义重大第三届世界互联网大会开幕的第一天,奇虎360公司董事长周鸿祎在回答本届大会最关注的问题时,他表示最关心网络安全问题。“随着越来越多人用手机支付,有人就把目光放在了手机钱包和银行账号,因此引发的网络犯罪也层出不穷。”周鸿祎表示,随着物联网的兴起,虚拟世界和物理世界连在了一起,对这样一个复杂网络的保护,将会成为一个巨大挑战。就在11月7日,《网络安全法》颁布,他认为意义巨大,他认为这部法律的颁布,对于网络人才的培养也给出了法律的规定,“网络安全和信息化是双轮驱动,这个法相当于给了大家一个保障。”
2016-11-16
中央网信办:正制定个人信息收集规范标准中央网信办网络安全协调局局长赵泽良11日表示,新通过的网络安全法对网络运营者进行个人信息收集、存储、处理、使用和转让等各环节都作出明确规定,突出强调了信息收集者的责任,中央网信办正制定个人信息收集规范标准,将更好地保护个人信息。
2016-11-12
网络安全问题频出:全球化、跨行业、快速变异成新特点在第二届中国互联网安全领袖峰会(Cyber Security Summit,简称CSS安全领袖峰会)上,高通副总裁Alex Gantman、腾讯公司副总裁马斌等行业网络安全专家,总结了目前网络安全的三大核心表现。第一、 安全问题无国界,已成为泛全球化问题;第二、跨越行业与企业界限,上升为社会问题;第三、新技术不断催生网络攻击的快速变异与升级。
2016-11-10
Android安全主管:Pixel和iPhone一样安全许多科技爱好者、网络安全专家认为,iPhone比Android手机更加安全。Android安全主管艾德里安·路德维希(Adrian Ludwig)最近在接受采访时表示,谷歌Pixel和苹果iPhone一样安全。他认为,对于大多数用户来说,在几乎所有的威胁类型中,平台层面的功能基本上是一样的。他称:“从长远来看,因为Android是一个开放生态系统,相比苹果它会更好一些。”
2016-11-03
英国:未来五年在网络安全上将投入19亿英镑英国财政部部长菲利普·哈蒙德表示,鉴于网络安全形势日益严峻,英国计划未来五年投入19亿英镑(约合人民币157亿元)用于网络安全防御。在新的国家网络安全战略指导下,英国将利用这笔资金开发自动化网络安全防御系统,其目的在于保护英国企业和网民的安全,强化英国的网络安全力量,帮助抵御外来的网络攻击。之后哈蒙德将详细阐述该投资计划,据悉这些投资会覆盖能源、运输和英国公民安全等易受攻击的领域。
2016-11-02
埃森哲报告:针对企业的1/3网络袭击都取得成功据彭博社报道,IT咨询公司埃森哲对来自全球15个国家、12大行业的2000多名大企业网络安全官员进行调查发现,针对企业的网络袭击1/3都取得了成功,但是3/4的高管对自己公司的安全策略依然信心满满。
2016-11-02
谷歌突然公布Windows重大漏洞,微软措手不及报道称,谷歌在10月31日公布了Windows的一处安全漏洞,距离谷歌将该漏洞通知给微软仅10天时间。谷歌称,已经发现这一重大Windows漏洞被黑客利用。该漏洞允许黑客对本地权限进行升级,使黑客可以从Windows的安全沙箱中逃脱出来,并执行任意代码。谷歌此举引发了微软的强烈谴责,后者称在发布补丁前就披露这样的漏洞很危险。
2016-11-02
安全公司称黑客窃取雅虎用户信息是为获利,无国家指使据外媒报道,信息安全公司InfoArmor表示,两年前窃取雅虎至少5亿个用户帐号信息的黑客正在兜售这些数据,这些黑客并不像雅虎所宣称的那样得到了某个国家的支持。InfoArmor称,实施攻击的黑客已至少三次将雅虎全部数据出售,其中有一次将它们卖给了背后有国家支持的买主。这些黑客都属于一个以赚钱为目的的组织,具有严重犯罪记录,他们将数据卖给其他从事类似活动的犯罪分子,或是并不代表任何政府的营销人员。
2016-09-29
雅虎数据被盗 至少涉及5亿用户雅虎称受到由国家支持的网络攻击,至少有5亿用户受到影响。这可能成为有史以来最大起的数据被盗案,而该安全漏洞将对雅虎公司出售其核心业务造成阻碍。
2016-09-23
“网络安全人才培养和创新创业”分论坛在汉举办昨日,2016国家网络安全宣传周举办“网络安全人才培养和创新创业”分论坛,中国工程院院士沈昌祥,北京电子科技学院副院长、教育部高等学校信息安全专业教学指导委员会秘书长封化民,以色列星火网络产业园CEO罗尼·哲哈尼,武汉大学教授、博导张焕国,美国原NICE网络教育计划主任恩内斯特·迈克杜菲,(ISC)²董事、新加坡CISSP江明灶,启明星辰公司首席战略官潘柱廷共七位国内外专家来到现场畅所欲言,建言献策。
作为“网络安全技术高峰论坛”的分论坛之一,“网络安全人才培养和创新创业”论坛在武汉国际会议中心举办,由武汉市人民政府主办,武汉大学、教育部高等学校信息安全专业教学指导委员会承办。
中央网信办网络安全协调局局长赵泽良表示,中央对网络安全高度重视,在新的形势下,网络安全人才培养和创新创业尤为重要,希望在座的各位专家、老师能把网络安全的先进经验尽可能及时传授给学生,探索网络安全人才培养模式,让互联网更好地造福人类。
2016-09-20
网络安全标准与技术分论坛在汉成功举办网络安全标准作为网络安全保障体系的重要组成部分,是做好网络安全工作的重中之重”。为贯彻落实《关于加强网络安全标准化工作的若干意见》,9月20日下午,2016年国家网络安全宣传周“网络安全标准与技术”分论坛在汉成功举办。来自中央网信办和国家标准委的相关负责人,以及全国信息安全标准化委员会、国际标准化组织(ISO)等业内专家学者200余人相聚一堂,聚焦国内外网络安全技术标准新动态,讨论当前国内外网络安全标准与技术的进展及问题。
本次分论坛由中央网信办指导,武汉市人民政府主办,全国信息安全标准化委员会承办。全国信息安全标准化委员会秘书长刘贤刚、ISO/IECSC27/WG3组长米格尔•贝农、清华大学密码研究中心主任王小云、中科院软件研究所副总工张振峰、华为公司战略部副总裁郑志彬、中国移动通信集团公司信息安全管理与运行中心总经理张滨、英飞凌公司全球安全高级总监Teo Jason、IBM全球首席资讯安全架构师李承达等11位专家学者,围绕网络安全标准与技术进行了主题演讲。
2016-09-20
阿里CEO张勇呼吁:打破各企业边界联手对抗黑灰产9月19日,阿里巴巴集团CEO张勇在武汉举行的2016国家网络安全宣传周“网络安全技术高峰论坛”提出,网络安全是现代商业发展的基础设施,要真正解决安全问题,核心要靠大数据技术的使用。张勇表示,“安全的持久生命力来自进攻、来自溯源,今天我们共同面对的网络黑灰产,绝对不是个体行为,也绝对不是偶发行为,光靠防是防不住的。只有真正利用大数据,利用技术,对网络黑灰产上游进行层层追踪、层层溯源,才能使产业和消费者真正安全。”
2016-09-20
接近80万台FTP服务器可在没有密码情况下访问网络安全公司Minxomat近日执行的强力扫描中发现有796578处FTP服务器能够在没有任何凭证的情况下访问。在官方博文中,公司详细解释了整个扫描过程,通过撰写的简单脚本搜索了所有的IPv4地址,在没有密码的情况下尝试通过“anonymous”账号连接网址的21号端口。
2016-09-19
英国拟在其国内建立一套互联网过滤网据外媒报道,英国新成立的网络安全部门主管Ciaran Martin表示,国家网络安全中心(NCSC)正在探索建立一套国家互联网过滤网。虽然过滤网络只是意味着打压对象是恶意网站、恶意软件,但由于这是一个由政府控制的防火墙,所以它就变成了一个严肃的话题了。Martin称:“我们了解网络自动防御(系统),它可能能过滤掉(用户)不想要的内容或垃圾邮件,它可能能过滤掉攻击性内容,它可能能屏蔽掉恶意内容,所以为什么我们不更进一步呢?”
2016-09-15