1.网络安全法正式实施,态势感知平台支撑依法治网
今年6月1日,《中华人民共和国网络安全法》将正式开始施行。这是我国第一部全面规范网络空间安全管理方面问题的基础性法律,涉及的范围包括了国家安全、社会利益、企业利益和个人权利,为更好的开展网络安全工作提供了法律保障。
原文传送门:http://t.cn/RSciRWs
2.网信办:实施《网络安全法》不是要限制数据依法有序自由流动
今年6月1日,《中华人民共和国网络安全法》将正式开始施行,有记者就《网络安全法》实施的有关问题采访了国家互联网信息办公室网络安全协调局负责人。
原文传送门:http://t.cn/RScrtVS
3.NSA关联黑客组织扬言:7月份将公开更多黑客工具代码
与美国国家安全局(NSA)存在关联的黑客组织“影子经纪人”(Shadow Brokers)周二表示,该组织计划在今年7月份再次向客户出售一批新的被盗代码,而购买这些代码的客户需要支付不低于2.2万美元的酬金。
原文传送门:http://t.cn/RStD4lT
4.看个视频也被黑?加载字幕文件触发播放器漏洞实现系统入侵
Checkpoint研究人员最近发现了一种新型攻击手段–字幕攻击,当受害者加载了攻击者制作的恶意字幕文件后将会触发播放器漏洞,从而实现对受害者系统“悄无声息”地完全控制。据测试发现,该攻击方法可以在多个知名视频播放器存在漏洞的版本软件上成功实现,目前,由于这些涉漏洞视频软件的全球下载量超过2亿次,并被用户在各种播放设备平台中使用,所以这种攻击方法将可能成为近年来影响广泛、传播深远的入侵手段之一。
原文传送门:http://t.cn/RSteySR
5.国标《信息安全技术 数据出境安全评估指南(草案)》征求意见稿全文
2017年5月27日,全国信息安全标准化技术委员会发布国家标准《信息安全技术数据出境安全评估指南(草案)》,面向社会公开征求意见。从草案的定义看,草案界定的“出境安全评估”可能会涉及所有的“网络运营者”在我国境内“收集和产生的个人信息和重要数据”,这延续了4月份网信办《个人信息和重要数据出境安全评估办法(征求意见稿)》的思路。
原文传送门:http://t.cn/RS5FK5m
6.俄罗斯黑客利用“受感染”的漏洞散播“谣言”
在过去的一年里,克林姆林宫希望通过武器化泄漏的策略来干涉世界上的民主国家已经变得越来越清晰了。首先是在美国,最近是在法国。然而,一组安全研究人员的新报告挖掘出了那些所谓的有影响力的操作的另一个层面:俄罗斯黑客是如何在那些被黑客攻击的材料中更改文件,并合法的通过漏洞植入虚假信息的。
原文传送门:http://t.cn/RS5FMHz
7.中国地理信息安全存隐患,官方将开展专项整治
中国国家测绘地理信息局副局长李维森27日在北京举行的新闻发布会上披露,随着中国卫星导航定位服务需求旺盛,很多行业部门和单位建设了大量的卫星导航定位基准站,截至2016年总数达到4729座,这暴露出统筹规划不够、有效监管缺乏等问题,地理信息安全隐患较大。国家测绘地理信息局会同有关部门将开展基准站安全专项整治行动,彻底排查整治安全隐患。
原文传送门:http://t.cn/RS5FYqa
(责任编辑:宋编辑)