研究员近期捕获多个Lazarus组织新的攻击样本,攻击目标包括区块链与石油天然气等行业。
漏洞优先级技术(VPT)是一个漏洞管理(VM)领域的微创新技术,国际上对于VPT的认可度正突飞猛进,但在国内尚属萌芽阶段,我们是国内最早在该技术方向进行产品研发和方案落...
工信部发文要求各相关单位重点做好保障重点地区重点用户网络系统安全、加强信息安全和网络数据保护、进一步强化责任落实和工作协同等三方面工作。
作为网上银行系统的第一个有效安全规范,此规范为各银行网上银行系统建设和改造升级提供了最基本的安全性参考。新版规范有三个重点修订内容。
本文介绍的NIST远程办公标准,站在企业角度,考察了远程办公方方面面的安全问题和控制措施。
基于内部信息化和业务系统实现“情报内生”,构建内生安全能力,成为实现和提升高级威胁检测的必要条件。
近年来,奥运会等大型体育赛事和国际比赛已成为无数次网络攻击的目标。
2019年国家信息安全漏洞共享平台(CNVD)年度工作会议在京召开。会议由CNCERT主办,CNCERT党委副书记卢卫出席会议并致辞。
联合国大会批准俄罗斯提议的有关打击网络犯罪的决议草案;美国《国防授权法案》的最终版本加入保护国家电网免受网络攻击规定;国家网信办发布《网络信息内容生态治理规定》...
针对区块链3大类8小类安全风险,区块链安全评估体系细化提出了覆盖安全设计、开发和运维全过程的14大类108条安全评估指标,形成了可操作、易执行、可量化的安全评估整体方...
企业运营合规与投融资风险管控需充分考虑数据安全相关法律法规的要求。
金融企业部署了大量的安全设备及平台对日趋加剧的网络攻击进行安全防护,面对海量的告警数据,如何快速从中识别出真正的恶意地址对其实施拦截是安全人员急需解决的问题。
所有BrakTooth攻击均可以使用价格低于15美元的市售蓝牙设备实现。
美国海军陆战队正在为那些希望在前线战斗的人增加四项新网络工种。
近年DARPA网络安全技术研发部署重点包括高效攻击溯源等威慑类技术,脆弱性分析、高安全系统设计、安全形式化设计与验证、基于密码的系统保护和大规模攻击缓解等保护类技术...
如何提高和运用本国网络防御及威慑能力,妥善处理行为者归因、跨境证据调取等问题成为跨境网络攻击治理过程中亟待解决的难题。
报告从银行安全从业者的视角出发,对2019年网络金融黑产技术手段、欺诈手法等进行剖析,并结合银行业务特点,对黑产防控思路进行了探讨。
伴随着私有云承载业务系统的不断增加,以及安全威胁的不断变化,构建有效的联动防御体系变的极为重要。
黑客界正在流行 “低科技“ 攻击,通过一些廉价甚至免费的社工手段和工具,给个人、企业甚至国家造成重大损失。
美国发布的《2019年国家情报战略》明确了美情报界七项任务目标,即“战略情报、预想情报、当前运行情报、网络威胁情报、反恐、反扩散、反间谍和安全”,为美国情报监视侦察(...
微信公众号