2026年1月21日,启明星辰ADLab在威胁狩猎中捕获到一款针对中国用户定制的NFC中继攻击样本。通过溯源分析,我们发现该样本是一款基于臭名昭著的NFU Pay(恶意软件即服务MaaS...
泄露的数据包括用户的电子邮件地址、屏幕名称、密码更改时间戳、Bcrypt哈希密码和其他内部数据。
营造良好网络生态,保障公民合法权益,维护社会公共利益。
采用零知技术体系的多方共管碎片化沙箱技术,对应用层、数据库层、存储层的管理员都可以实现一种全新的“数权控制”方式。
浙江省国家保密局最新通报5起违反保密法律法规典型案例。
对客户进行安全保密教育提醒,要求客户设置更为复杂不易破解的密码也是银行加强风险管控的一种有效手段,既是对客户权益的必要保护,也是银行履行自身法律责任的重要方式。
美国某国防承包商实施某个补丁的成本高达25万美元。当然,并非所有的补丁都这么贵……如果给每个员工10分钟的系统更新时间,一个拥有5万名员工的机构,就是20.8万美元的生产...
新增数据安全相关工业和信息化部行政执法事项清单共计15条(第247-261条)。
CISO们告诫:学位、认证和经验对职业发展很重要,但掌握人的一面重要得多。
做出安全建议时,该如何在二者之间选择呢?可以先问问这几个关键问题。
工业领域数据安全管理与防护能力建设的四条路径。
HCL公司在多个子域上托管了可公开访问的页面和Web界面,导致大量员工和商业信息公开暴露。
做好离退休涉密人员的保密管理工作,对杜绝单位失泄密事件的发生具有积极意义。
公司企业需持续评估项目的预算消耗情况和进度,以及项目为企业安全态势注入的价值。阶段性评估没做好,可能会造成公司企业花费大量金钱、人力资源和时间却对安全态势毫无改...
卡巴斯基实验室ICS CERT的研究人员在本周三发表的一篇博文中指出,该团队发现了一系列带有恶意附件的网络钓鱼电子邮件,主要针对的是与工业生产相关的俄罗斯公司和机构。
数据安全与数据治理、数据科学密不可分。
被认为潜在威胁最大的漏洞被标识为CVE-2018-0171,也就是前面提到的3个关键漏洞中的一个,可能会威胁到到超过数百万台网络设备(主要是路由器和交换机)的安全。
最近针对美国行业和政府的软件供应链攻击应当被视为行动号角。
安全从业人员若想知悉自家公司的资产,应遵守三个原则:将终端发现当成一个过程;利用标准化来节省时间;找寻弱点。
一款基于GO实现的开源蜜罐系统,小白都可以快速上手去实现企业防护。
微信公众号