【安全头条】芬兰外交官手机感染Pegasus

VSole2022-01-29 17:07:09

1、芬兰外交官

手机感染Pegasus

芬兰外交部发布通告,外交官设备被黑客攻击并植入Pegasus恶意软件。

这种时候说Pegasus再得一分肯定不合适了,此事件无疑会把它再度推上热搜,成为美国制裁NSO的又一借口。根据安全研究员分析,这次攻击至少持续了三个月,还好外交官手机上的数据大多为公开或不敏感信息,所以影响并不是太大。外交部已再三评估此次攻击风险,并及时调整了部分工作和战略。[点击“阅读原文”查看详情]

2、自杀热线与盈利公司

共享数据引发信任危机

Crisis Text Line是世界知名的技术驱动非盈利组织,运营人工智能支持的自杀热线,用来挽救陷入情绪不能自拔的精神问题患者。

不过,该组织近日被曝出把用户数据同步给了一些盈利公司,尽管Crisis Text Line宣称数据是匿名化的无法定位到个人,但仍引起大众的反感,批评其为了钱不择手段。有人分析后发现,其分享数据的公司Loris承诺将其收入按比例分配给Crisis Text Line,且本身就是Crisis Text Line的全资子公司。

安全研究员调查后发现,Crisis Text Line似乎存在秘密收集用户信息的情况,并且未对信息共享状况向用户披露。除了Loris外,Facebook和Whatsapp也可以访问这些数据,数据将用于什么目的还不好说,只有官方多次声明保证用于慈善目的。[点击“阅读原文”查看详情]

3、初中生自学

密码学招致FBI调查

一名老年教授回忆自己年轻时学习密码学的经历,想起曾经被FBI刁难威胁。

他小时候通过广播节目与伙伴制作了一份密码表和眼镜用来“加密交流”,结果爱玩的他不慎丢失了眼镜,发布几次寻物启事无果后就放弃了,沉浸在损失8美元巨款的悲痛中。两个月后,喜从天降,两位FBI探员带着他的眼镜回来了,同时带来的还有“你是日本间谍!”的消息。他和母亲解释了半天,探员听起来相信了他们,但表示他们已经调查此事件两个月,花费近万美元,所以要坚持他们是日本间谍,并保留密码表用来监控他和小伙伴的通讯,获取进一步的证据。事后,他从其中一位探员处了解到,他们才从上一件踩踏国旗事件中缓过神来,花费数千美元调查数周发现罪犯是一名四岁小孩。可惜的是,探员最终没能拿到他是日本间谍的证据,因为他马上就和小伙伴换了新密码表。[点击“阅读原文”查看详情]

4、欧盟将建立泛欧

网络事件协调框架

欧盟系统性风险委员会提出了新的系统性网络事件协调框架,用以协调跨国网络事件。

随后,三家欧洲监管机构EBA、EIOPA和ESMA-ESA均表示欢迎系统性风险委员会发布的框架,称其对可能发生的欧盟重大跨境网络事件有很大意义。这份框架也是为了应对去年欧盟网络攻击频发的情况,防止基础设施在今年因攻击瘫痪。[点击“阅读原文”查看详情]

5、英国国家网络安全中心

提醒小心来自俄罗斯的攻击

英国国家网络安全中心跟进针对来自俄罗斯网络攻击的警告,提醒加强安全防护。

不过英国此着还是慢人一步,就连没有处在争执中心的加拿大都赶紧发了通知,和美国穿一条裤子的英国竟然等到现在,实在是耐人寻味。警告内容和其他国家的差不多,俄罗斯此前到处攻击罪大恶极、乌克兰俄罗斯局势紧张网络攻击不长眼等等。防护也是如此,还是打补丁、加强响应、检查备份老一套,不过英国国家网络安全中心额外提供了全天候不放假的技术支持,可以随时提交事件报告表格来获取他们的帮助。[点击“阅读原文”查看详情]

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
VSole
网络安全专家