本文通过结合技术背景和相关事件活动分析了勒索组织将攻击目标扩展到VMware vSphere的原因,并且根据相关攻击样本的分析揭露了此类勒索攻击的勒索流程。
理解好、落实好、执行好《条例》,对维护国家网络安全、保障关键信息基础设施平稳运行具有重要意义。
《条例》将加速推进关键信息基础设施认定,为相关工作实践落地明确工作基础,是《网络安全法》系列法规的延伸和完善。
保障关键信息基础设施安全的一个很重要方面是确保关键信息基础设施使用的网络产品和服务的供应链安全。
《条例》第三条明确了国家网信部门的统筹协调职责,将进一步增强关键信息基础设施保护工作的系统性、整体性和协同性,有利于筑牢国家网络安全屏障,为经济社会发展和人民群...
本文重新回顾Netlogon漏洞的危害与教训,及其最初被忽视的原因,可以为相关漏洞的披露与防护提供一定的参考与借鉴。
《个人信息保护法》正式通过;《关键信息基础设施安全保护条例》正式公布;美国白宫发布《通过增强安全措施保护关键软件备忘录》……
数据安全能力框架提供了基于甲方视角的数据安全全面图景,以及构建大数据安全体系的可行道路。
本文内容是对海莲花组织在过去一段时间内攻击手法做一个粗略的回顾,不讨论受害单位,报告中涉及的恶意域名和跳板均已无法访问。
全球超过四分之三(78%)的企业表示,他们现在更重视零信任的实施与建设。
泄漏信息中包括超过3万份业务合作伙伴信息和超过4100份员工文件。
2021年1-7月,我国网络安全领域非上市投融资事件共67起,披露金额超95亿元。相较2020年1-7月,投融资事件数量上涨超86%,投融资金额约增长6倍。
本篇文章关注对于保护网络和信息系统安全至关重要的网络安全信息共享问题。
车联网网络安全风险主要集中在车端、平台、通信、数据等方面。
如果你想让一个信息安全团队做得一年比一年差,我这里有一些忠告建议,可以帮助你搭建一个失败的安全建设团队,请一定要按照以下十条建议去做,否则你的安全将建设得越来越...
本文在对数据、个人信息、敏感个人信息的概念进行区分的基础上,梳理了我国数据相关立法和标准化的现状,希望对各位读者有所裨益。
据专业评估机构介绍,「开源网安」是国内唯一提供完整软件安全工具链的厂商,旗下产品可以完全替代「Gartner应用安全魔力象限」中领导者厂商的同类产品。
报告分析了人工智能在电力系统的主要应用场景和应用现状、发展趋势和未来发展思路,并对电力人工智能发展过程面临的网络安全风险问题进行了前瞻性分析。
NIST SP 800-160卷2《发展网络弹性系统:系统安全工程方法》发布征求意见。
新公司将拥有超5亿用户,加速推动消费者网络安全转型,迈向以信任为核心的新阶段。
微信公众号