<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】新NetDooka惡意軟件通過有毒的搜索結果傳播

    VSole2022-05-07 08:47:33

    1、新NetDooka惡意軟件

    通過有毒的搜索結果傳播

    一個名為NetDooka的新惡意軟件框架被發現通過PrivateLoader pay-per-install(PPI)惡意軟件分發服務分發,允許威脅參與者完全訪問受感染的設備。這個以前未記錄的惡意軟件框架具有加載程序,滴管程序,保護驅動程序和依賴于自定義網絡通信協議的強大RAT組件。

    TrendMicro的研究人員發現了NetDooka的首批樣本,他們警告說,盡管該工具仍處于早期開發階段,但它已經非常有能力。[點擊“閱讀原文”查看詳情]

    2、美國要求政府機構采取措施

    減輕量子計算機對

    美國國家網絡安全構成的風險

    美國近期簽署了一份國家安全備忘錄(NSM),要求政府機構采取措施,減輕量子計算機對美國國家網絡安全構成的風險。NSM概述了密碼分析相關量子計算機(CRQC)的風險,例如它們可能阻止當前公鑰加密的能力。

    直接風險包括:危及民用和軍用通信;破壞關鍵基礎設施的監控系統;破壞絕大多數基于互聯網的金融交易的安全協議。[點擊“閱讀原文”查看詳情]

    3、新的樹莓羅賓蠕蟲使用

    Windows安裝程序

    丟棄惡意軟件

    Red Canary intelligence分析師發現了一種新的Windows惡意軟件,該軟件具有蠕蟲功能,可通過外部USB驅動器傳播。該惡意軟件與一組名為Raspberry Robin的惡意活動有關,于2021首次被發現。

    Red Canary的檢測工程團隊在多個客戶的網絡中檢測到了蠕蟲,其中一些客戶來自技術和制造業。當感染的USB驅動器包含惡意病毒時,樹莓羅賓會傳播到新的Windows系統。LNK文件已連接。一旦連接,蠕蟲會使用cmd生成一個新進程。exe啟動存儲在受感染驅動器上的惡意文件。[點擊“閱讀原文”查看詳情]

    4、NIST更新了針對供應鏈

    攻擊的防御指南

    美國國家標準與技術研究所(NIST)發布了關于保護供應鏈免受網絡攻擊的最新指南。自2020年以來,NIST發布了兩份關于企業如何更好地抵御供應鏈攻擊的文件草案。

    近日,為了響應第14028號行政命令:改善國家網絡安全,NIST發布了《系統和組織的網絡安全供應鏈風險管理實踐》,為識別和應對供應鏈網絡安全風險提供指導。[點擊“閱讀原文”查看詳情]

    5、微軟、蘋果和谷歌

    將支持FIDO無密碼登錄

    微軟、蘋果和谷歌近日宣布計劃支持由萬維網聯盟(W3C)和FIDO聯盟開發的通用無密碼登錄標準(稱為Passkey)。一旦實施,這些新的網絡認證(WebAuthn)憑證(又稱FIDO憑證)將允許這三家科技巨頭的用戶無需使用密碼即可登錄其帳戶。他們可以選擇使用PIN或生物特征認證(指紋或人臉)來驗證身份,而不是使用密碼。

    谷歌PM安全認證總監Sampath Srinivas說:“要登錄到電腦上的網站,你只需要把手機放在附近,然后系統就會提示你解鎖以進行訪問”。[點擊“閱讀原文”查看詳情]

    網絡安全軟件安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    軟件供應鏈安全風險解析 隨著互聯網的迅猛發展,軟件供應鏈安全事件近年來頻繁發生。軟件供應鏈安全具有威脅對象種類多、極端隱蔽、涉及緯度廣、攻擊成本低回報高、檢測困難等特性。軟件供應鏈中的任意環節遭受攻擊,都會引起連鎖反應,甚至威脅到國家網絡安全
    智通財經APP獲悉,IDC近日發布的《2022年V1全球網絡安全指出指南》預測顯示,中國網絡安全相關支出將以20.5%的年復合增長率位列全球第一,在2025年達到214.6億美元。從安全軟件的角度來看,中國網絡安全軟件(Network Security Software)市場將成為增速最快的一級子市場,而SaaS化軟件安全網關無疑將成為重要驅動力之一。
    大數據安全研究
    2021-09-26 08:14:19
    隨著人工智能、云計算、移動互聯網和物聯網等技術的融合發展,傳統的基于邊界安全域和基于已知特征庫的網絡安全防護方式已經無法有效應對大數據環境下新的安全威脅。
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    僅約半數公司制定了開源軟件安全策略用以指導開發人員使用開源組件和框架,這些公司確實展現了更好的安全態勢。
    據彭博社(Bloomberg)報道,白宮國家安全顧問杰克·沙利文(Jake Sullivan)已邀請主要科技公司討論如何改進開源軟件網絡安全。這些科技公司包括“主要的軟件公司和開發者”。報道稱云服務提供商也在受邀公司之列。美國國家安全委員會(National Security Council)發言人拒絕透露哪些公司受到了邀請。邀請信的內容也沒有公開。負責網絡和新興技術的副國家安全顧問安妮·紐伯格
    消費者軟件供應商很快就可以選擇將他們的軟件貼上符合國家標準與技術協會(NIST)軟件安全標準的標簽。2021年11月1日,NIST在題為《消費類軟件網絡安全標識基線標準草案》的白皮書中公布了該標準的初稿。
    開源軟件網絡安全的法律問題受到境外的進出口監管和境內《網絡安全法》的雙重考驗。境外國家基于主權的出口規則穿透并從軟件、源碼、人員、平臺等角度分別對開源進行監管,本國《網絡安全法》的體系規則則對開源的繁榮與安全之間的平衡重新設定了評價機制。在兩者多因素作用下, 開源軟件網絡安全實踐活動需要審慎調整以迎合或規避監管規則變化帶來的深刻挑戰。
    為進一步推動產業發展,更好地匯聚產學研用各方力量,聚焦關鍵軟件領域密碼應用核心問題,不斷夯實軟件產業發展基礎,共同推動軟件產業和密碼技術融合發展,12月18日,“2021年商用密碼應用創新高端研討會”在經開區國家信創園成功召開。在會上,中關村網絡安全與信息化產業聯盟EMCG工作組組長王克帶來題為《密碼在軟件供應鏈安全中的應用》的演講。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类