美国联邦首席信息官称:零信任是美国政府机构的网络安全愿景。近一年来,政府机构对零信任的关注度提升至3倍。
Windows 10、macOS、Ubuntu、VirtualBox 、Adobe Reader等均告破,Fluoroacetate团队连续第四次蝉联 Master of Pwn称号。
站方发现,黑客通过手机号比对服务获得多个平台的用户信息,例如通讯录好友微博昵称、QQ号、邮箱等,并抓取微博用户个人主页上的公开数据,以“5.38亿微博用户绑定手机号数...
本月经验证后向事发单位共发出网络安全通报43份。其中,网络安全事件通报18份,网络安全高危漏洞通报25份。
《专项行动》要求推动中小企业落实《网络安全法》等法律法规和技术标准的要求,强化网络与数据安全保障措施。
类“健康码”服务的大规模应用,是否存在个人信息泄露风险,是否能兼顾安全性,值得探讨和关注。本文就该问题进行浅显的分析,提出一些安全建议供参考。
我国作为网络大国,几乎全民手机上网,具有利用包括个人信息在内的大数据支撑联防联控工作的客观优势,但是,应当注重运用法治方式和手段,实现切实保护公民个人信息和大数...
本文从识别认定、概念内涵、体系化保护和统筹发展等角度,提出了对关键信息基础设施安全检查、评估、保护工作的认识和思考。
攻击者通过未授权的上传页面或其他方式构造恶意文件,然后包含恶意文件触发远程代码执行。
本文对政务云的安全风险特征进行详细分析,并对政务云的信息安全监管进行有针对性的设计。
本文梳理了《个人信息安全规范》被各类法律文件援引、被相关机关参考的情况,梳理结果可以看出,《规范》始终未被赋予强制执行力,但已在事实上成为个人信息领域最重要、被...
经评估,发现“新冠通”等7个App存在收集使用个人信息问题,且逾期未填报相关信息。
美国国家安全委员会前战略筹划高级主管罗伯特·斯伯丁刊文,分析5G时代数据安全的重要性,并建议政府采取必要措施塑造美国的数字未来。
2020年1月至今,工业企业的生产网络或办公网络遭受数十起勒索软件攻击,其中仅Ryuk勒索软件就感染了EVRAZ、EMCOR Group、EWA等多家工业企业。
本文提出的方法叫做RTAG,这是一种有效的数据流标记和追踪机制,可以用于实际的跨主机环境下的攻击调查。
态势感知在数世咨询定义的市场成熟度中位于发展市场阶段,在技术分类上属于“框架平台”。据本次调研统计,2019年国内态势感知市场规模约在32亿元左右,预计2021年将达到54亿...
本文将探索当前影响软件供应链的安全性和可靠性问题,并找到从何处着手及如何改进软件供应链安全的方法。
近日,研究员再次捕获到多个“海莲花”利用合法WPS可执行程序加载恶意DLL针对我国等目标的攻击样本。
SCPI协议受到广泛支持,但没有身份验证机制。在Keysight科技的万用表的安全测试中,研究人员能够使其显示任意文本,乃至造成物理损坏。
智慧水利建设已成为水利现代化的重要标志之一。
微信公众号