2013年总统顾问委员会的报告称,在几乎所有情况下,消除软件漏洞而不是将它们用于美国情报收集工作显然更符合国家利益。消除漏洞——修补它们——能够加强美国政府、关键基础设...
近几年,软件供应链安全问题越来越突显,对其进行研究并加以防范,对维护网络空间安全的意义重大。
2018年4月,浙江常山警方成功侦破一起非法贩卖公民个人信息案,截获公民个人信息17万余条,抓获犯罪嫌疑人15名。
近日,乌俄两国突发“刻赤海峡”事件后稍晚时间,360高级威胁应对团队就在全球范围内第一时间发现了一起针对俄罗斯的APT攻击行动。此次攻击相关样本来源于乌克兰,攻击目标则...
趋势科技的分析显示,MuddyWater组织投递了一个采用PowerShell编写的新后门,类似于已知的MuddyWater后门——POWERSTATS。但是,与早前使用POWERSTATS的攻击活动不同,在新的...
近日,国家赛博安全卓越中心发布了《可信云—VMware混合云基础设施即服务环境安全实践指南》。该文件提出了一种可信云架构,寻求利用商用现货技术增强混合云平台上云负载的...
英国每年有超过120万起网络事件,上报政府的事件中90%都没走到法庭这一步。公司企业不向政府报告自己遭到攻击的原因有很多,但很多原因都是基于错误的假设。
中国的AI的发展成为搅动半导体格局的“鲶鱼”,冲击着老牌芯片帝国的生态。阻止收购、出口管制成为近年老牌芯片帝国参与芯片大战的惯用手段,但是《经济学人》文章反思:这场...
Fortinet近日完成对ZoneFox Limited公司的收购。此次收购将进一步与Fortinet现有终端和SIEM做整合, 增强了Fortinet Security Fabric安全架构与整体方案的交付能力。
在讨论了自身最大的安全失败时,IT主管们承认自己漏掉了供应链弱点,以及没能跟上安全技术的发展。
软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
欧盟各国政府周五表示,各国同意加强规则草案,允许司法部门直接获取Facebook和谷歌等公司保存在另一个欧洲国家云计算系统的电子证据。
每家单位内部的非结构化数据不断增加,重要数据的保护难度也越来越高。实施数据分类方案能够大大降低泄露风险,并从海量数据中发现新的价值。
在2019威胁报告中,火眼研究人员指出,航空业将是来年的一大主要网络攻击目标。除了网络间谍,航空公司还面临第三方售票者在暗网售卖非法机票,以及盗取公司存储的有价值数...
2013年底,核动力院自筹经费启动核电厂安全级DCS——“龙鳞系统”研制项目,为时五年研制成功。这是我国拥有完全自主知识产权的平台,适用于核电站、研究堆、小堆、动力堆等多...
文中首先提出AI监管势在必行,其次阐释了监管的重点和难点,接着分析介绍了规范人工智能的5条指南,旨在为相关部门的决策提出建议,最后点明了人工智能监管中最棘手之处。
本文对软件供应链领域的风险和成因进行探讨,并就如何解决问题提出几点建议。
皮尤研究中心2018下半年进行了一项调查,大约三分之二的美国人(66%)听说过社交媒体机器人,但对此十分了解的人要少得多(16%)。绝大多数人担心机器人账户正在被恶意使用...
在2018年越南企业论坛上,围绕“知识产权”和“网络安全”的法律框架和相关政策是吸引企业界,尤其是外资企业的特别关注的问题。
在本期中,我们将聚焦美国网络空间进攻性能力支撑体系,这些进攻性能力被应用在包括网空情报、网空积极防御和网空军事等行动等,并简单剖析美国在这些能力背后强大的支撑体...
微信公众号