美國政府:要警惕量子計算機帶來的安全問題 不要等到對手攻擊才采取行動
CISP/CISSP/CISP-PTE/CISA/CISW...網絡安全證書認證

在本周發布的一份指南中,美國網絡安全和基礎設施安全局表示:“不要等到我們的對手使用量子計算機時才采取行動。一旦后量子密碼學標準落地,那么前期準備工作可以確保順利遷移”。
量子計算機已經成為時下新的發展趨勢,像IBM、英特爾、Google和微軟這樣的公司已經加入了許多初創公司,為其發展投資了數十億美元。隨著它們變得更加強大,量子計算機可以破解傳統的加密技術,將敏感的通信內容暴露出來。
這就是為什么美國政府的國家標準和技術研究所開始尋找后量子密碼技術,以保護敏感信息免受量子計算機的影響。通過世界各地專家的提交和分析,NIST挑選了四種后量子加密算法,并正在努力在2024年前將其標準化。
中國移動旗下支付APP被通報,8月29日前未完成整改將被下架
北京商報訊(記者 廖蒙)8月24日,北京商報記者注意到,湖南省通信管理局近日公開通報11款未按期完成整改APP,持牌支付機構中移電子商務有限公司(以下簡稱“中移支付”)旗下產品和包APP在列。
根據央行官網信息,中移支付隸屬于中國移動,于2011年12月獲得《支付業務許可證》,業務類型為移動電話支付、銀行卡收單、互聯網支付、預付卡發行與受理(僅限線上實名支付賬戶充值)。2021年12月,中移支付成功通過支付牌照續展,有效期至2026年12月21日。
通報稱,2022年7月監測發現21款APP存在侵害用戶權益和安全隱患問題,湖南省通信管理局對相關違規單位分別發出《湖南省通信管理局違法違規APP處置通知》,責令APP運營者限期整改。截至要求的整改期限,尚有11款APP未按期完成整改,現予以公開通報。
湖南省通信管理局強調,被通報的APP運營者應在8月29日前完成整改及反饋整改報告。逾期未整改合格、未反饋的,將依法依規采取下架、行政處罰并納入電信經營不良名單等進一步處理措施,切實維護APP用戶合法權益和網絡安全秩序。
勒索軟件Quantum 染指多米尼加共和國政府機構
多米尼加共和國Instituto Agrario Dominicano遭受 Quantum勒索軟件攻擊,政府多個服務和工作站慘被加密。
當地媒體報道稱,勒索軟件攻擊發生在8月18 日,Instituto Agrario Dominicano (IAD) 是該國農業部的一部分,負責 在該國執行土地改革計劃,勒索軟件攻擊已影響了該機構的運作。
IAD 技術總監接受媒體采訪時稱,“勒索軟件團伙要求支付60萬美元贖金,我們的四臺服務器和八臺虛擬服務器均遭受到了不同程度的影響。數據庫、應用程序、電子郵件等都受到了影響,存在信息完全泄露的可能?!?協助該公司進行網絡恢復的國家網絡安全中心 (CNCS) 表示,攻擊者的IP地址來自美國和俄羅斯。