普普每日安全資訊一周概覽(11.14-11.20)

作者:

時(shí)間:
2020-11-20

2020.11.14? 周六



01
小心!新的Android銀行木馬潛伏于112個(gè)金融應用程序
安全研究人員發(fā)現了針對巴西、拉丁美洲、歐洲金融機構的四種巴西銀行木馬—— Tetrade 。四個(gè)月后現在的發(fā)現表明,犯罪分子已經(jīng)變更了策略,以圖用間諜軟件感染移動(dòng)設備。

據卡巴斯基全球研究與分析團隊(GReAT)稱(chēng),位于巴西的威脅組織Guildma已經(jīng)擴散了這一款新的Android銀行木馬,主要針對巴西,巴拉圭,秘魯,葡萄牙,德國,安哥拉共和國和莫桑比克的金融科技公司、交易所、加密貨幣機構使用的金融A(yíng)PP。

“ Ghimob是您口袋里暗藏的躍躍欲試的間諜軟件:一旦感染完成,黑客就可以遠程訪(fǎng)問(wèn)受感染的設備,用受害者的智能手機完成欺詐交易,為避免進(jìn)行機器識別時(shí)被黑客鉆漏子,金融機構應采取AI人工智能檢測措施以及反欺詐行為系統?!本W(wǎng)絡(luò )安全公司在周一的分析時(shí)說(shuō)。

普普每日安全資訊一周概覽(11.14-11.20)

普普評述

普普每日安全資訊一周概覽(11.14-11.20)

該木馬一旦安裝在設備上,其功能與其他臭味相投的同類(lèi)及其相似,通過(guò)隱藏應用程序抽屜中的圖標來(lái)掩飾其存在,濫用Android默認功能來(lái)獲得持久性,

禁用手動(dòng)卸載并允許銀行木馬捕獲操作,操縱屏幕內容并向攻擊者提供完全的遠程控制。



2020.11.15? 周日


02
“清潔網(wǎng)絡(luò )”計劃危害網(wǎng)絡(luò )安全
一段時(shí)間以來(lái),美方大肆鼓吹并到處兜售所謂“清潔網(wǎng)絡(luò )”計劃,在缺乏事實(shí)的基礎上不停抹黑中國互聯(lián)網(wǎng)企業(yè)。美方所謂“清潔網(wǎng)絡(luò )”是歧視性、排他性和政治化的“骯臟網(wǎng)絡(luò )”,是不得人心的。
美國政府制定所謂“清潔網(wǎng)絡(luò )”計劃的本質(zhì)是借網(wǎng)絡(luò )安全之名,行“網(wǎng)絡(luò )監控”之實(shí)。盡管美方不斷對其他國家威逼利誘,要求支持其所謂“清潔網(wǎng)絡(luò )”計劃,但這一泛政治化和泛安全化的計劃對網(wǎng)絡(luò )空間的穩定與發(fā)展造成了嚴重威脅,國際社會(huì )對此紛紛表示強烈抵制。
中國互聯(lián)網(wǎng)企業(yè)在全球開(kāi)展業(yè)務(wù)時(shí)向來(lái)嚴格遵守當地法律法規,重視政府和用戶(hù)在網(wǎng)絡(luò )安全上的關(guān)切,獲得了國際社會(huì )的廣泛認可。中國互聯(lián)網(wǎng)企業(yè)支持更加安全的發(fā)展模式,有利于各國在網(wǎng)絡(luò )安全領(lǐng)域的獨立自主。
反觀(guān)美國互聯(lián)網(wǎng)企業(yè),卻常常淪為美國情報機構開(kāi)展全球大規模監控的幫兇,嚴重危害各國的國家安全。
普普每日安全資訊一周概覽(11.14-11.20)

普普評述

普普每日安全資訊一周概覽(11.14-11.20)

美國政府以國家安全局等情報機構為核心,構建了強大的網(wǎng)絡(luò )監控機構。如同“棱鏡門(mén)”事件所揭示的那樣,這些機構通過(guò)各種破解手段,對全球網(wǎng)絡(luò )空間的數據開(kāi)展不間斷的監控。



2020.11.16? 周一


03
應將泄露個(gè)人信息行為歸類(lèi)重罪
利用個(gè)人信息進(jìn)行詐騙、勒索、賭博、傷害等犯罪,已成為近些年此類(lèi)犯罪的一大特點(diǎn)。

在前網(wǎng)絡(luò )時(shí)代,個(gè)人信息的巨大價(jià)值沒(méi)有顯現出來(lái)。在工業(yè)先發(fā)國家,電話(huà)亭里的黃頁(yè)簿上就有按字母順序排列著(zhù)的幾乎所有電話(huà)號碼擁有者的姓名及其住址信息。彼時(shí)的這些信息,充其量為產(chǎn)品推銷(xiāo)提供了部分方便。

進(jìn)入大數據時(shí)代,個(gè)人的基礎身份信息加上其行為軌跡特點(diǎn),即使不靠“算法”的幫助,只憑一般的生活常識,也可據此大致“透視”出一個(gè)人的行為偏好甚至性格品性。

這些大部分為個(gè)人隱私信息的公開(kāi)化和透明化,不僅給個(gè)人帶來(lái)了各種意想不到的風(fēng)險,也增加了整個(gè)社會(huì )運行的風(fēng)險和成本。

普普每日安全資訊一周概覽(11.14-11.20)

普普評述

普普每日安全資訊一周概覽(11.14-11.20)

一些國家開(kāi)始實(shí)施更加嚴格的個(gè)人信息特別是生理、生物信息保護措施,將有涉泄露個(gè)人信息的犯罪升格為重罪加以懲治。

在個(gè)人信息價(jià)值凸顯的大數據時(shí)代,把以大規模買(mǎi)賣(mài)方式進(jìn)行的個(gè)人信息泄露行為歸類(lèi)重罪很有必要。



2020.11.17? 周二


?
04
IoT成為勒索軟件攻擊的新突破口
隨著(zhù)越來(lái)越多的企業(yè)依靠物聯(lián)網(wǎng)設備來(lái)采集數據,物聯(lián)網(wǎng)設備為黑客提供了進(jìn)入企業(yè)網(wǎng)絡(luò )的通道。制造商為每個(gè)物聯(lián)網(wǎng)設備創(chuàng )建的應用程序種類(lèi)繁多,黑客可以進(jìn)入網(wǎng)絡(luò )并以多種方式造成破壞。
根據SonicWall安全研究人員近日發(fā)布的2020年第三季度威脅情報,物聯(lián)網(wǎng)攻擊數量增加了30%,勒索軟件攻擊數量激增了40%,而惡意軟件總量連續三個(gè)季度下降,下降了39%。物聯(lián)網(wǎng)攻擊數量的增加可歸因于遠程工作人員的增加以及連接到公司網(wǎng)絡(luò )的不安全設備的數量增加。企業(yè)在享受IoT設備帶來(lái)的便利的同時(shí),也應采取相應措施保護硬件設備及網(wǎng)絡(luò )免受日益復雜的勒索軟件攻擊。

對大多數人來(lái)說(shuō),2020年是經(jīng)濟幾乎停止、通勤結束、和傳統辦公場(chǎng)所消失的一年。一夜之間出現的遠程工作人員和虛擬辦公室給了網(wǎng)絡(luò )犯罪分子提供了新的和有吸引力的載體。威脅行為者正在不懈地追求獲得不屬于自己的東西,以獲得金錢(qián)利益、經(jīng)濟主導地位和全球認可。

普普每日安全資訊一周概覽(11.14-11.20)

普普評述

普普每日安全資訊一周概覽(11.14-11.20)

迅速發(fā)展的惡意軟件和物聯(lián)網(wǎng)技術(shù)使最新的網(wǎng)絡(luò )安全工具和方法難以保持最新。希望利用物聯(lián)網(wǎng)設備優(yōu)勢的企業(yè)必須在安全協(xié)議和工具上進(jìn)行更多投資。

為了確保其IoT設備的安全并防止對其網(wǎng)絡(luò )的勒索軟件攻擊,IT專(zhuān)業(yè)人員必須依賴(lài)系統化、專(zhuān)業(yè)化的網(wǎng)絡(luò )安全防御體系,并且采取經(jīng)過(guò)實(shí)踐檢驗的最佳作法。



2020.11.18? ?周三


05
數據安全標識技術(shù)及其應用研究
隨著(zhù)信息化技術(shù)的不斷發(fā)展,數據已作為一種新型的生產(chǎn)資源被各行各業(yè)乃至國家所重視。黨的十九屆四中全會(huì )提出:“健全勞動(dòng)、資本、土地、知識、技術(shù)、管理、數據等生產(chǎn)要素由市場(chǎng)評價(jià)貢獻、按貢獻決定報酬的機制。”可見(jiàn),數據被定義為一種生產(chǎn)要素,與勞動(dòng)、資本等生產(chǎn)要素一樣,對國家、社會(huì )、經(jīng)濟等各個(gè)方面都發(fā)揮著(zhù)重大作用,關(guān)系到個(gè)人生活、企業(yè)經(jīng)營(yíng)和國家治理的有序進(jìn)行。

對數據進(jìn)行安全標注與識別是實(shí)現數據精準安全管控的前提。數據安全標識技術(shù)則是一種基于密碼技術(shù)的可信數據安全標注與識別技術(shù),能夠為數據全生命周期安全管控提供可信的數據屬性信息支撐。

普普每日安全資訊一周概覽(11.14-11.20)

普普評述

普普每日安全資訊一周概覽(11.14-11.20)

從數據安全標識概念、分類(lèi)、結構、安全性和應用場(chǎng)景等方面,基于數據安全標識的數據全生命周期安全管控技術(shù)研究和產(chǎn)品研制奠定了基礎,可在此基礎上進(jìn)一步對基于數據安全標識的數據全生命周期安全管控技術(shù)體系架構進(jìn)行研究。

以規范化的數據格式描述數據屬性,采用密碼技術(shù)對描述信息進(jìn)行安全保護,能夠確保信息完整有效和真實(shí)可信。



2020.11.19? 周四


06
滴滴安全運營(yíng)實(shí)踐:威脅情報加持,為數億用戶(hù)提供“安全感”
在2020 CTIC 網(wǎng)絡(luò )安全分析與情報大會(huì )上,滴滴安全部負責人表示,威脅情報是滴滴和外部專(zhuān)業(yè)能力相互打通的一個(gè)重要橋梁,讓滴滴更好地提升了安全檢測的能力。

滴滴的安全挑戰體現在其業(yè)務(wù)的特殊性,攻擊者會(huì )通過(guò)一些手段干擾、破壞來(lái)直接獲取利益,或者對平臺公平性造成損害。一方面要保護用戶(hù)的數據,比如保護乘客的行程軌跡以及其他個(gè)人數據免被利用。另一方面,還要防止司機作弊,比如,避免不具備接單的資格的司機非法搶單,從而影響平臺的公平性并造成資金損失等。

滴滴采用了在線(xiàn)的威脅情報API數據服務(wù),它能夠幫滴滴更加快速的去識別檢測到的可疑IP、惡意文件、攻擊手段等,可以幫助滴滴更好的甄別問(wèn)題,提升安全檢測能力。

普普每日安全資訊一周概覽(11.14-11.20)

普普評述

普普每日安全資訊一周概覽(11.14-11.20)

面對新型的網(wǎng)絡(luò )威脅,檢測與響應已經(jīng)成為互聯(lián)網(wǎng)企業(yè)安全的主要建設方向。因此,在安全建設中引入威脅情報,企業(yè)可以及時(shí)發(fā)現威脅,并做出準確、有效的響應。

作為威脅發(fā)現與響應的專(zhuān)家,在線(xiàn)以云端和本地的全面監控,將情報賦能企業(yè)傳統安全和業(yè)務(wù)安全,從而助力企業(yè)有效對抗新型攻擊手段和未知威脅。



2020.11.20?周五


07
第四屆小米AIoT安全峰會(huì )成功舉辦

聚焦人工智能與物聯(lián)網(wǎng)、安全與隱私、黑客攻防等熱點(diǎn)議題,分享物聯(lián)網(wǎng)安全與隱私體系建設、IoT安全防護等方面的經(jīng)驗策略。

從技術(shù)、體系、生態(tài)三個(gè)方面帶大家回顧了過(guò)去幾年小米AIoT走過(guò)的路。任何企業(yè),除了提升自身的安全能力之外,打造外界安全生態(tài)也非常關(guān)鍵。安全是一個(gè)生態(tài),不是某一家企業(yè)能夠獨自去完成的,需要整個(gè)行業(yè)的共同努力。合作共建是大勢所趨,小米將持續推動(dòng)行業(yè)合作,提升行業(yè)的安全防護水平。

在小米AIoT安全峰會(huì )上,期望以企業(yè)間藍軍合作的形式,促進(jìn)企業(yè)安全能力的進(jìn)步,能更加全面地保障所有互聯(lián)網(wǎng)用戶(hù)的安全與隱私。未來(lái),期望有更多的企業(yè)和個(gè)人可以加入到信息安全與隱私保護的行列之中,共建安全生態(tài)。

普普每日安全資訊一周概覽(11.14-11.20)

普普評述

普普每日安全資訊一周概覽(11.14-11.20)

手機×AIoT是小米下個(gè)十年的核心戰略,在過(guò)去的幾年中,小米打造了全球領(lǐng)先的消費級IoT物聯(lián)網(wǎng)平臺。截至2020年6年底,全球有2.71億臺物聯(lián)網(wǎng)設備接入到小米的IoT平臺當中。

如此數量眾多的產(chǎn)品,如此豐富的應用場(chǎng)景,自然要面對更加嚴峻的安全挑戰。如何更好地保護AIoT生態(tài)高速發(fā)展中用戶(hù)的信息安全與隱私是小米安全需持續探索的。