美国众议院监管与政府改革委员会的报告称,该数据泄露本是完全可以避免的,是该公司未能完整的给系统打补丁才导致的泄露。Equifax总共犯了34个控制与过程错误导致数据泄露...
本文分析了大型复杂军事信息系统核心能力建设工程的特征,发现其与体系的特征相吻合,据此,基于体系工程理念,开展了专家组织管理、需求分析管理、任务分解管理、业务流程...
本文系国家信息中心信息化和产业发展部主任、中国智慧城市发展研究中心主任单志广先生在“2018智慧中国年会”上的演讲,主题为《新时代的电子政务--政务大数据与互联网》。
每天,苹果客服人员都会收到成千上万笔iOS内购退款申请,在这些申请中有一部分并不是玩家的正常退款行为,而是一条围绕苹果退款政策产生的灰色产业链。
监督和治理(OG)分类是一个管理型的,负责组织的多个层面的广泛任务。包括较低层次的教育,一直到最高层的政策和战略规划职能。本类包括6个知识领域,14个工作角色。
得益于商业卫星图像数据市场的快速发展,到2021年国防和情报界用户可能就可获得来自商业卫星的近实时图像数据。
本文系佛山司马钱信息技术有限公司产品经理王丽娜女士于11月28日下午在“人工智能赋能智慧政府研讨会”分论坛上的演讲,将从建设背景、总体介绍、平台特点、核心服务、服务清...
在即将到来的2019年,我们有什么可以期待的呢?以下是一些需要考虑的事情。
本文我们主要给出了银行数字化转型背景下,非结构化数据治理和应用的一些思路和建议。非结构化数据治理主要是依托于内容管理,实现数据的全面获取、集成治理,构建新型数据...
电力线攻击技术构建了一种新型的电(电流)隐蔽通道,攻击者可以通过交流电源线获取物理隔离网络中的信息,其隐蔽性更强,危害更大。
UEBA通过机器学习对用户、实体进行分析,不管这种威胁是不是已知,也包括了实时和离线的检测方式,能得到一个直观的风险评级和证据分析,让安全人员能够响应异常和威胁。本...
两家网络安全公司在上周五表示,上周四大规模传播炸弹威胁的垃圾电邮活动是由一群发起近期一系列性勒索诈骗案的垃圾邮件制作者所为。近期攻击者又开始虚张声势,意在伤害单...
通过现场技术分析我们发现驱动人生某服务器被黑客利用漏洞入侵后,黑客更改了驱动人生升级服务器上获取更新软件的配置URL地址,并将其指向境外病毒服务器。该升级服务器仅...
安全公司Certfa追踪一个经常昵称为“迷人小猫”(Charming Kitten)的黑客组织,发现其过去一个月试图闯入十几位美国财政部官员的私人电子邮件。美联社对其目标的分析表明,...
研究数据显示,新型物联网设备遭受针对已知漏洞的攻击需要不到一天的时间,而使用默认凭据(进入蜜罐)强行登录只需要不到5分钟的时间。
软件供应链导致的安全问题越来越向上游发展,也越来越隐蔽。可以预见,在不久的将来,软件供应链安全的影响会更广泛,甚至会涉及工业生产设施、医疗系统、无人机、自动驾驶...
本文列举了第三方网络风险管理的“七宗罪”,正是这些行为给企业带来了巨大的风险。
Novidade通过跨站点请求伪造来篡改家用或SOHO路由器的域名系统(DNS)设置,进而针对受害者的移动设备或PC发起攻击。
新中国成立以来我们的个人信息保护观念有四个发展阶段——第一个阶段是很传统的阴私观念;第二个阶段是民法上的隐私观念;第三个阶段是公法上的个人信息保护观念;第四个阶段...
16个关键基础设施部门中的大多数采取了行动,以促进各部门采用NIST的改进关键基础设施网络安全框架。不过,各个部门报告的网络安全框架采用也有四个挑战。
微信公众号