自五月份以來,一些安全防范薄弱的企業(yè)反饋中了勒索病毒,造成了巨大的數(shù)據(jù)損失,經(jīng)檢測(cè)為RAPID勒索病毒最新變種文件,該病毒遍歷磁盤,對(duì)磁盤中的文件進(jìn)行加密,加密后的原始文件名被修改為隨機(jī)10個(gè)字符,并且添加.cryptolocker后綴。在此,提醒廣大企業(yè)客戶高度警惕,做好安全防范和數(shù)據(jù)備份工作,不可掉以輕心。
中國新的《 網(wǎng)絡(luò)安全審查辦法》VS美國《網(wǎng)絡(luò)安全審查》,《 網(wǎng)絡(luò)安全審查辦法》出臺(tái)后對(duì)比一下美國如何進(jìn)行網(wǎng)絡(luò)安全審查,網(wǎng)絡(luò)安全審查,就是對(duì)關(guān)系國家安全和社會(huì)穩(wěn)定信息系統(tǒng)中使用的信息技術(shù)產(chǎn)品與服務(wù)進(jìn)行測(cè)試評(píng)估、監(jiān)測(cè)分析、持續(xù)監(jiān)督的過程。
國家互聯(lián)網(wǎng)信息辦公室、國家發(fā)展和改革委員會(huì)、工業(yè)和信息化部、公安部、國家安全部、財(cái)政部、商務(wù)部、中國人民銀行、國家市場(chǎng)監(jiān)督管理總局、國家廣播電視總局、國家保密局、國家密碼管理局聯(lián)合制定了《網(wǎng)絡(luò)安全審查辦法》,2020年6月1日起執(zhí)行
勒索橫行的疫情期間,信息安全與辦公協(xié)同提供整體解決方案,特別針對(duì)中小企業(yè)聯(lián)合推出了最低不到10萬,最高不超過20萬的《遠(yuǎn)程云端數(shù)據(jù)安全辦公解決方案》、《企業(yè)數(shù)據(jù)安全協(xié)同辦公解決方案》和《安全遠(yuǎn)程運(yùn)維解決方案》
微軟發(fā)布警告稱,美國數(shù)十家醫(yī)院正面臨比特幣勒索軟件的攻擊。國際刑警組織也表示,黑客試圖通過勒索軟件感染醫(yī)院以從冠狀病毒流行中獲利。Veeam產(chǎn)品戰(zhàn)略高級(jí)總監(jiān)Rick Vanover表示“我們建議增加對(duì)數(shù)據(jù)的加密以幫助抵御風(fēng)險(xiǎn)?!?/p>
一款新型勒索病毒W(wǎng)annaRen意外爆發(fā)。該勒索病毒可以加密Windows系統(tǒng)中幾乎所有類型文件,想要恢復(fù)文件則需支付0.05個(gè)比特幣(約2580人民幣)的贖金
2019年11月份勒索病毒十二生肖V2.0大爆發(fā),信息化技術(shù)人員準(zhǔn)備好了嗎?
根據(jù) ASRC 研究中心 (Asia Spam-message Research Center) 與守內(nèi)安的觀察,2019 年第二季度,電子郵件安全趨勢(shì)基本為第一季度情況的延續(xù)。有更多的合法域名遭到濫用;詐騙郵件的數(shù)量比第一季度上升了 250% 以上,其中以無差別攻擊的尼日利亞詐騙郵件占比最高;針對(duì)型的商務(wù)電子郵件詐騙雖然占比低,背后隱藏的信息安全問題卻不容忽視;而 Office 的漏洞,仍是穩(wěn)定、易觸發(fā)、全版本都可用,最被攻擊者青睞。
安全公司 Lookout 的研究人員披露了(PDF)由一家俄羅斯國防承包商開發(fā)的功能完整的先進(jìn)移動(dòng)監(jiān)視軟件。被稱為 Monokle 的 Android 間諜軟件的使用至少從 2016 年 3 月就開始了,它采用了多種新穎的技術(shù),包括修改 Android 信任證書儲(chǔ)存區(qū),其指令控制網(wǎng)絡(luò)能通過 TCP 端口、電子郵件、短信或電話呼叫進(jìn)行通信。換句話說,Monokle 的監(jiān)視功能在沒有網(wǎng)絡(luò)的情況下仍然能正常工作。它的功能包括獲取日歷信息,對(duì) HTTPS 流量和 TLS 保護(hù)的通信發(fā)動(dòng)中間人攻擊,能收集 WhatsApp、Instagram、VK、Skype 和 imo 的賬號(hào)信息和消息,能向攻擊者指定的號(hào)碼發(fā)送短信,記錄電話呼叫,拍攝照片、視頻和屏幕截圖,等等。