Aggregator
Previewing Black Hat Europe 2024 in London: 20 Hot Sessions
Black Hat Europe returns to London with more than 45 keynotes and briefings tackling everything from bootloader bugs and flaws in artificial intelligence and large language model tools, to disrupting fake online brokerages and remotely hacking Volkswagen entertainment systems to track vehicles.
Are We Winning Against Cybercriminals or Losing?
Cybercriminals are launching relentless attacks. The potential for breaches and exploitation has increased as the world has become more connected, raising an urgent question: Are we winning the fight against cybercriminals, or are we just sinking deeper into their grasp?
Live Webinar | The New Data Landscape: Navigating the Shift to AI-Ready Data
Shaping the Future: How Gen AI Is Transforming 3D Design
At AWS re:Invent 2024, Autodesk unveiled its innovative vision for generative AI in design. From Project Bernini's billion-parameter foundation model to sustainable workflows powered by AWS, the company is transforming 3D CAD design and shaping the future of creativity.
FDA Urges Blood Suppliers to Beef Up Cyber
The Food and Drug Administration is urging blood suppliers - a recent target of attacks - to bolster their cybersecurity practices to prevent and mitigate cyber incidents that could affect the supply and safety of critical blood and blood components used for transfusions and other patient care.
Rhode Island Schools Deploy DNS Service to Tackle Ransomware
Rhode Island will become the first state in the nation to launch a statewide cybersecurity tool for K-12 schools, offering enhanced protection against ransomware threats with a new, no-cost, federally funded service that will shield 136,000 students across 64 school districts.
Moody's: Hackers Aim for Big Payouts, Supply Chain Attacks
Improved cybersecurity will result in ransomware hackers targeting larger organizations to wring out high dollar extortion payments and intensified focus on supply chain attacks, predicts Moody's Ratings. The share of ransomware victims willing to meet criminal demands for money is at record lows.
CVE-2016-7608 | Apple macOS up to 10.12.1 IOFireWireFamily information disclosure (HT207423 / EDB-44235)
CVE-2010-1159 | Aircrack-ng up to 1.0 memory corruption (EDB-12217 / Nessus ID 70324)
再攀新高!盛邦安全连续五年上榜CCIA50强
近日,中国网络安全产业联盟(CCIA)正式发布2024年中国网安产业竞争力50强榜单,盛邦安全凭借卓越的技术创新优势和市场竞争力再次入选,连续五年跻身这一权威榜单。公司排名实现了稳步提升,于2024年跃升至第26位,彰显了盛邦安全在网络安全领域的综合实力不断增强,市场竞争力不断攀升。
中国网络安全产业联盟(CCIA)本次调研对象为具备网络安全产品、服务和解决方案销售收入的企业。联盟依据调研数据(数据周期区间为2023年1月1日至2023年12月31日),从资源力和竞争力两个维度对调研企业进行了评估分析,盛邦安全凭借着深厚的技术积累、领先的产品性能和不断提升的品牌影响力持续蝉联。此前,盛邦安全已屡次荣登多个权威榜单,此次再度入选CCIA50强,不仅是对公司强劲发展势头与广阔市场前景的有力佐证,更深刻展现了其卓越的可持续发展潜力与深厚实力。
自成立以来,盛邦安全始终专注于网络空间安全,以“让网络空间更有序”为使命,致力于为客户提供涵盖网络空间地图、卫星互联网安全、密码安全、基础网络安全及业务场景安全等创新产品和服务。通过持续推行“两精一深”的研发战略,公司不断推出符合市场需求、具备前瞻性的安全产品与解决方案,核心产品市场占有率稳居行业前列。今年5月,公司正式宣布战略升级,进入卫星互联网和密码安全领域,开启了新的增长曲线,积极为推动网络安全产业的高质量发展贡献力量。
展望未来,盛邦安全将持续深化技术创新能力,加大对核心技术的研发投入与应用实践,紧密围绕客户的实际业务场景需求,为客户的数字化转型之路提供全方位的安全护航,共同维护网络空间的和谐与秩序。
国家计算机病毒应急处理中心监测发现12款违规移动应用
国家计算机病毒应急处理中心依据《网络安全法》《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规及相关国家标准要求,近期通过互联网监测发现12款移动App存在隐私不合规行为。
1、未声明App运营者的基本情况、未声明隐私政策时效。涉及10款App如下:
《医家助手》(版本1.11,应用宝)、
《乐护》(版本1.08,应用宝)、
《亲亲熊识字》(版本2.0.03,豌豆荚)、
《异乡好居》(版本7.66.0,小米应用商店)、
《兜兜记账》(版本1.0.0,应用宝)、
《世德司机》(版本1.9.4,应用宝)、
《禧夕谷》(版本1.1,360手机助手)、
《优房汇经纪》(版本2.1.6,360手机助手)、
《点药网》(版本1.3.0,应用宝)、
《重启证途》(版本1.3.3,360手机助手)。
2、隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等。涉及7款App如下:
《医家助手》(版本1.11,应用宝)、
《乐护》(版本1.08,应用宝)、
《西西公主变装记》(版本1.0.08,应用宝)、
《亲亲熊识字》(版本2.0.03,豌豆荚)、
《庆趣助手》(版本7.0.20240829,vivo应用商店)、
《世德司机》(版本1.9.4,应用宝)、
《点药网》(版本1.3.0,应用宝)。
3、App客户端向第三方提供个人信息,包括通过客户端嵌入的第三方代码、插件(如SDK)等方式向第三方提供个人信息,未经过用户同意,未做匿名化处理;个人信息处理者向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,未取得个人的单独同意。涉及4款App如下:
《西西公主变装记》(版本1.0.08,应用宝)、
《异乡好居》(版本7.66.0,小米应用商店)、
《禧夕谷》(版本1.1,360手机助手)、
《重启证途》(版本1.3.3,360手机助手)。
4、App在征得用户同意前开始收集个人信息。涉及1款App如下:
《异乡好居》(版本7.66.0,小米应用商店)。
5、App未提供有效的更正、删除个人信息及注销用户账号功能,或为更正、删除个人信息或注销用户账号设置不必要或不合理条件;注销用户账号的人工处理(承诺)时限超过15个工作日。涉及5款App如下:
《西西公主变装记》(版本1.0.08,应用宝)、
《异乡好居》(版本7.66.0,小米应用商店)、
《庆趣助手》(版本7.0.20240829,vivo应用商店)、
《世德司机》(版本1.9.4,应用宝)、
《禧夕谷》(版本1.1,360手机助手)。
6、App未建立并公布个人信息安全投诉、举报渠道,或未在承诺时限内受理并处理。涉及1款App如下:
《禧夕谷》(版本1.1,360手机助手)。
7、基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者未提供便捷的撤回同意的方式。涉及2款App如下:
《世德司机》(版本1.9.4,应用宝)、
《乐护》(版本1.08,应用宝)。
8、个人信息处理者处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则;收集未成年人信息未取得监护人单独同意。涉及1款App如下:
《庆趣助手》(版本7.0.20240829,vivo应用商店)。
针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户首先谨慎下载使用以上违规移动App,同时要注意认真阅读其用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。
注:文中所列App检测时间为2024年11月1日至11月30日
文章来源自:国家计算机病毒应急处理中心
盛邦安全GITEX GLOBAL 2024首秀,构筑网络安全纵深防御体系
2024年10月14日-10月18日,GITEX GLOBAL 2024火热进行中。盛邦安全首次以参展商身份亮相GITEX GLOBAL 2024,向世界展现了网络安全领域的深度应用与解决方案。展会现场围绕Web防护、漏洞扫描、API安全等核心产品进行演示,依托前沿科技,构建起坚实的网络安全防护体系与全方位的产品能力矩阵,能够为行业客户提供更高级别的安全保障与安全服务,助力企业更精准、高效地识别与管理网络风险。
盛邦安全的精彩展示吸引了众多来自全球的跨行业嘉宾驻足,涵盖了智能制造、智慧城市、金融科技、新能源等多个高增长领域,获得了众多青睐,不仅对盛邦的前沿技术表示高度认可,更对其能够针对不同行业场景需求提供定制化解决方案的能力给予了高度评价。
GITEX GLOBAL 2024是盛邦安全拓展国际市场的重要一步。借助此次展会,不仅与世界各地的合作伙伴、业界同行、参展企业分享最新的技术成果,展示公司实力,同时积极增加品牌的国际影响力。当前中东地区在数字化转型、智慧城市构建、能源产业升级等多个领域正加速推进,为网络安全产业提供了广阔的应用场景和市场需求。同时,盛邦安全也在积极关注其他潜力市场,致力于将中国网络安全解决方案推向全球,助力全球客户在数字化转型过程中实现更加安全、高效的发展。
盛邦安全目前已经在能源、电信、金融等多个领域内积累了丰富的经验,拥有完善的产品矩阵、解决方案及安全服务能力。面向未来,盛邦安全将进一步深化布局,推动网络安全技术迈向更加广阔的国际舞台,为中东乃至全球客户提供更加优质的产品和服务,为全球数字化进程贡献中国智慧和中国力量。
盛邦安全世界互联网大会获多方肯定,新兴技术探索受媒体关注
2024年世界互联网大会乌镇峰会在浙江乌镇举行,来自全球130多个国家和地区的嘉宾以线上线下相结合的方式参会。盛邦安全董事长权小文入选世界互联网大会人工智能专委会推进计划牵头人,并受邀参与智能交通论坛的专题对话。权小文强调,安全在智能交通发展中占据重要地位,应构建全面、完善的安全防护体系,获得了业界的广泛认可。
大会期间,盛邦安全与来自人工智能、网络安全、智能交通、低空经济等多个领域的业界专家展开深度交流,尤其是低空经济领域专家对盛邦安全提出做好低空经济以及卫星通信安全体系建设的创新实践给予了高度评价,肯定其在推动新兴技术发展方面做出了积极贡献。
今年,世界互联网大会乌镇峰会进入“新十年”。权小文表示,在这11年的发展历程中,网络安全产业从最初提供单一功能产品逐步向提供更贴合行业需求、更具综合性的解决方案的转变。盛邦安全一直积极探索解决网络安全领域难题,坚持以实践为导向,不断探索新兴技术在网络安全领域的应用。通过数字化呈现网络生态,建设网络空间地图,助力构建网络空间命运共同体。
在卫星互联网安全方面,盛邦安全是国内少数以此为发展方向的企业,这也引起了媒体的热议,央广、学习强国、光明网等权威媒体对盛邦安全进行了深入报道,盛邦安全已形成卫星通信安全解决方案,包括地面测控网和无人机安全、卫星网安全防御体系等。除了技术层面的创新,盛邦安全更注重与实际应用场景的深度融合,针对不同的应用场景,向客户提供量身定制的产品和服务。
面对关注和认可,权小文表示,盛邦安全将不忘初心,继续加大在网络安全及卫星互联网安全领域的研发投入,不断推出更加先进、更加贴合市场需求的安全解决方案,为构建更加安全、稳定、繁荣的网络空间贡献力量。