<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國 NCSC 和 DoS 分享針對監控工具的最佳實踐

    全球網絡安全資訊2022-01-10 13:57:03

    美國國家反情報和安全中心 (NCSC) 和國務院發布了聯合指南,提供了防御威脅行為者使用商業監視工具進行的攻擊的最佳實踐 。

    在過去幾年中,我們報告了幾起公司向政府和其他將商業監控工具用于惡意目的的實體出售的案例。

    監控工具可用于記錄音頻,包括電話、跟蹤手機的位置以及訪問和檢索手機上的所有內容(即文本消息、文件、聊天、商業消息應用程序內容、聯系人和瀏覽歷史記錄)。

    這些工具被用于針對世界各地的記者、持不同政見者和其他人的攻擊。

    “世界各地的記者、持不同政見者和其他人已成為目標并使用這些工具進行跟蹤,這些工具允許惡意行為者通過 WiFi 和蜂窩數據連接用惡意軟件感染移動和互聯網連接設備。” 閱讀指導。“在某些情況下,惡意行為者可以在設備所有者不采取任何行動的情況下感染目標設備。在其他情況下,他們可以使用受感染的鏈接來訪問設備。”

    以下是 NCSC 和美國國務院推薦的網絡安全實踐列表,以降低使用這些工具遭受攻擊的風險:

    • 定期更新設備操作系統和移動應用程序。
    • 警惕來自不熟悉的發件人的內容,尤其是那些包含鏈接或附件的內容。
    • 不要點擊可疑鏈接或可疑電子郵件和附件。
    • 在單擊鏈接之前檢查 URL,或直接訪問網站。
    • 定期重啟移動設備,這可能有助于損壞或移除惡意軟件植入物。
    • 加密和密碼保護您的設備。
    • 盡可能保持對設備的物理控制。
    • 使用受信任的虛擬專用網絡。
    • 禁用地理位置選項并覆蓋設備上的攝像頭。
    • 雖然這些步驟可以降低風險,但并不能消除風險。表現得好像設備被入侵一樣總是最安全的,因此請注意敏感內容。

    11 月,美國商務部工業和安全局 (BIS)制裁了四家公司,這些公司開發間諜軟件或銷售民族國家行為者使用的黑客工具。

    這些公司是  來自以色列的NSO Group 和 Candiru,Computer Security Initiative Consultancy PTE。來自新加坡的LTD和  來自俄羅斯的Positive Technologies。

    NSO 集團和 Candiru 因開發和銷售用于監視記者和活動家的監視軟件而受到制裁。

    科技新聞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據英國科技新聞網站The Register報道稱,麗笙酒店集團(Radisson hotel Group,以下簡稱“麗笙”)已經于10月30日開始向參與其獎勵計劃的會員發出電子郵件,確認了一起黑客攻擊,而這些會員的詳細個人信息可能已經在此次攻擊中遭到泄露。
    美國科技公司谷歌收購了以色列網絡安全初創公司 Siemplify。
    10月27日,中國電子旗下麒麟軟件在2021操作系統產業峰會上正式發布“銀河麒麟V10 SP1”。該產品是適應云計算和移動互聯網進一步普及的發展趨勢,針對網信產業轉型升級的實際需求而推出的升級產品,不僅安全能力得到進一步提升,而且實現融入移動等新特性,達到了中國操作系統的全新高度。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    據央視新聞報道,今年以來,在工信部開展的App侵害用戶權益專項整治中,騰訊公司旗下9款產品存在違規行為,共計4批次被公開通報,違反了2021年信息通信業行風糾風相關要求。騰訊公司11月24日下午表示,公司正持續升級App對用戶權益保護的各項措施,并配合監管部門進行正常的合規檢測。
    據澎湃新聞報道,近期,北京某科技公司對其在衡陽所開發應用的網站數據庫存在未授權訪問的漏洞,泄露了公民個人信息。衡陽市網信辦依據《中華人民共和國數據安全法》對該科技公司作出責令改正,給予警告,并處人民幣10萬元罰款的行政處罰。
    9月23日,由國務院國資委新聞中心、山東省國資委、濟南市人民政府、經濟參考報社主辦的第六屆中國企業論壇在山東濟南召開。
    為加強行業規范管理,推動高質量可持續發展,2023年12月22日,國家新聞出版署起草了《網絡游戲管理辦法(草案征求意見稿)》,向社會公開征求意見
    事情需要追溯到2021年1月,Ubiquiti披露了一起安全事件。在Ubiquiti公司拒絕支付贖金后,Nickolas Sharp在一個可公開訪問的在線平臺上發布了部分被盜文件。他向媒體爆料稱,Ubiquiti公司被一個身份不明的黑客入侵,該攻擊者獲得了對Ubiquiti的AWS賬戶的root管理員訪問權限。Nickolas Sharp想要借此向Ubiquiti施壓,逼迫其支付贖金以減輕事件影響。而在這些文章發表后,Ubiquiti公司的股價下跌了約20%,市值損失超過40億美元。
    9月7日,為深入開展網絡安全和防范電信網絡詐騙宣傳,廣東省通信管理局舉辦2022年廣東省網絡安全宣傳周“電信日”主題座談會。會上,廣東省通信管理局正式公布了2022年第一批面向廣東省工業企業網絡數據安全技術支撐單位,綠盟科技憑借數據安全技術實力及在工業互聯網安全領域的多年實踐研究經驗,成功入選。此次入選是廣東省行業主管機構對綠盟科技的認可及信任。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类