记者梳理发现,类似的身份证被冒用案例屡屡发生。以“身份证丢失”和“公司登记”为关键词搜索,光是裁判文书网上就有多达189条判决记录。
匿名信息即经过处理无法识别特定个人且不能复原的信息。面对大数据时代的挑战,匿名应回归到对信息可识别程度的关切之上。匿名信息的法律标准是,在现有技术水平与合理成本...
研究员发现陕西某燃气热力协会网站被植入JS网页挖矿木马,进一步找到该网站的运营机构西安长庚网络科技有限公司,发现该公司设计的多个网站均存在植入JS网页挖矿木马的情况...
紫队模式旨在让公司企业可以在整个演练过程中持续提升安全态势,获得即时效益和长期价值。但参与者往往还是重度依赖手动方式执行攻防演练。在时间和预算资源都很紧张的情况...
此次网络空间安全军民融合发展论坛将从“网络空间安全军民融合发展战略、网络空间安全攻防技术及实践应用、网络空间安全军民融合人才培养、军民融合视角下的国外网络空间安...
DNS 重新绑定攻击是指攻击者诱骗用户浏览器或设备绑定一个恶意 DNS 服务器,然后使得该设备访问计划之外的域名。
新型智能身份管理系统正在改变公司企业验证用户和设备身份的方式,令身份成为了新的安全边界。
从前年底市面上出现了多个版本的“等级保护套餐”,对于不少客户而言,这的确是一股东风,解决了很多客户对等级保护迷茫、不知所措的问题。本文将和大家聊一下,为什么不能全...
截至目前,全市公安机关侦破涉网案件31件,抓获犯罪嫌疑人107名,批准逮捕22人;侦破公安部挂牌督办案2件,省公安厅挂牌督办案1件;发起全国集群会战1次,累计扣押涉案资金...
本文从区块链关键技术出发,提出四层技术体系,逐层分析了区块链应用面临的挑战和安全风险,并形成通用的分层安全技术体系。该安全技术体系可用于指导区块链应用建设、保障...
近日,研究员又发现了Spectre漏洞的一种新利用,利用返回栈缓冲区(RSB)的SpectreRSB。
近日,印度出台了《人工智能国家战略》(讨论稿),该战略的研究重点是印度如何利用人工智能这一变革性技术来促进经济增长和提升社会包容性,寻求一个适用于发展中国家的AI...
本文将从公司业务常见的两个需求场景与大家分享下合规思路及实践。
PLC是关键基础设施中的基础控制设备,其安全性涉及到整个控制系统的稳定运行。但是,随着两化融合的不断加深以及工业4.0的推进,工业控制系统在提高信息化水平的同时,其信...
研究人员近期捕获多个HNS僵尸程序样本,发现样本配置了多个智能家居设备漏洞利用。
微信支付官方的部分服务器SDK在处理回调请求解析XML报文时存在XML外部实体注入风险,已于7月3号发布新版本SDK修复该问题。经过调查发现,即使不使用官方SDK,商户自身的信...
欧洲网络与信息安全局(ENISA)在2016年12月发布了智能汽车的网络安全与弹性的优秀实践和指引报告,首先定义了智能汽车的典型架构及相关技术,分析智能汽车面临的风险和威...
通过SIM卡劫持,黑客盗用目标对象的手机号码,然后进行密码重置一一接管受害者的各种账号。正如一名深受其害的受害者所感悟的,手机号码是我们的数字生活中最薄弱的一环。
内鬼、黑客、清洗者、加工者、条商、买家等寄生于隐私黑网,催生出规模庞大的市场。进入这一猖獗的信息黑市,可以洞察到个人信息保护与商业开发之间急需调和的矛盾。
以网络安全法颁布实施为标志,我国网络安全的顶层设计趋于完善。在综合立法方面由后进到前移,其对国际网络治理体系的影响可以通过一些国家相继出台网安法的举措中得到印证...
微信公众号