您现在的位置是:首页 > 热点专题网站首页热点专题

突发!美国政府将禁止向中国和俄罗斯出口黑客工具【信息安全三分钟】2021.10.21

  • 2021-10-21 22:08:36
  • 2890 次阅读
信息安全三分钟盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。1突发!美国政府将禁止向中国和俄罗斯出口黑客工具10月20日,美国商务部发布一项新的出口管制规定,希望遏制向中国和

信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。

1

突发!美国政府将禁止向中国和俄罗斯出口黑客工具

10月20日,美国商务部发布一项新的出口管制规定,希望遏制向中国和俄罗斯出口或转售黑客工具。由于担心禁止这类销售可能妨碍网络防御工作的正常开展,这项规定此前被搁置多年。商务部在一份声明中表示,在经过大量讨论之后,他们认为禁止出售黑客工具已经可以取得平衡,能在继续保持美国研究人员及网络安全公司同海外合作伙伴与客户合作解决软件漏洞和恶意攻击的同时,有效遏制对手掌握相关黑客技术。

2

美国消费者监督机构质问科技巨头:如何收集、处理消费者金融数据?

两名知情人士透露,美国消费者监管机构预计本周将询问包括Facebook、亚马逊和谷歌在内的科技巨头如何处理消费者金融数据,这也是加强消费者保护和维护金融业竞争的一项举措。一位不愿具名的知情人士表示,消费者金融保护局(CFPB)计划向两家公司发出一份长达55页的文件,要求他们提供关于如何收集、使用和营销消费者金融数据的信息。

3

人民银行等五部门联合发布《关于规范金融业开源技术应用与发展的意见》

近日,人民银行办公厅、中央网信办秘书局、工业和信息化部办公厅、银保监会办公厅、证监会办公厅联合发布《关于规范金融业开源技术应用与发展的意见》(以下简称《意见》)。《意见》要求金融机构在使用开源技术时,应遵循“安全可控、合规使用、问题导向、开放创新”等原则。

4

一男子因窃取UPMC 万名医护人员个人信息,被判入狱7年

据bleeping computer网站披露,因2014年入侵医疗保健提供商匹兹堡大学医疗中心(UPMC),名为Justin Sean Johnson攻击者被判处七年监禁。UPMC是宾夕法尼亚州最大的医疗保健提供商,拥有9万多名员工,在40家医院和700家医生办公室和门诊点工作。Johnson在侵入UPMC的人力资源数据库后,窃取了超过万名员工的个人身份信息(PII)和W-2信息(包括姓名、社会保险号码、地址和工资信息)后,在暗网上出售。

5

微软、英特尔和高盛牵头成立供应链安全工作组

微软、英特尔和高盛将牵头在可信计算组 (TCG) 成立一个专注于供应链安全的新工作组。TCG 是一个非营利性组织机构,为可信计算平台如广泛使用的可信平台模块 (TPM) 开发、定义和推广开源和供应商中立行业标准和标准。TCG 拥有多个工作组,涉及云、嵌入式系统、基础设施、物联网、手机、PC客户端、服务器、软件栈、存储、可信网络通信、TPM和虚拟化平台等。TCG 表示,“由于所牵涉的阶段、组织机构和个体以及当前的安全方法基本是主观的而且要求人进行干预,因此硬件供应链的安全性难以保证。由于极其难以识别恶意和伪造的硬件,多数组织机构无法获得能够成功检测它们的工具、知识或专业技能。在供应链安全工作组的指导下,供应链安全防护人员能够更好地对抗网络威胁。”去年发生多起影响大的供应链攻击,如SolarWinds、Codecov 和 Kaseya 等攻击活动。

6

日新版《网络安全战略》尽显“攻击”姿态

日本近日通过新版《网络安全战略》,明确提出未来3年日本在网络安全领域的政策目标及实施方针。相较于以往版本,日本新版《网络安全战略》包含了大量与以往战略截然不同的内容,主要包括“提高优先度、迎合印太、数字改革”等方面。

点击下方公众号即可快速关注

TAG: 无标签

文章评论 (0),查看全部

    • 这篇文章还没有收到评论,赶紧来抢沙发吧~


Top