英国《产品安全和电信基础设施法案》(PSTI法案)解析。
报告数据显示这次攻击实际情形非常严峻,台达电子1500多台服务器和12000多台计算机已被攻击者加密。
一文带你了解CVE-2021-4034漏洞的挖掘全过程。
根据 NK News 获得的日志文件和域名记录显示,在上周五和上周日朝鲜的关键服务器无法访问,从而在互联网上消失了数个小时。网络安全研究员 Junade Ali 说,连接失败的模式...
政府将推动参与的水务部门设施采用检测技术,以监测对工业控制系统(ICS) 的网络威胁,从而实现水处理、储存和配送等流程的自动化。
欧盟委员会向欧洲议会和理事会提议,签署一项指引欧盟数字转型的权利与原则宣言。
本文简要概述基于“无悔”策略的方法和流程,以帮助其他组织利用这些功能满足社区的网络防御需求。
战略提出,要求美国联邦政府在2024财年前满足必要的网络安全标准和目标,以实现零信任安全架构防护体系。
本文从NSM发布背景、六大亮点与业界反响三个方面进行解读。
Bugcrowd平台去年向金融服务公司提交的P1级(Priority One:第一优先级)漏洞报告增加了185%。
孝道科技目前已为金融、政府、企业、医疗、教育等行业提供了DevSecOps安全解决方案。
65%的调查对象表示,在2021年12月7日和2022年1月4日之间,他们或他们的员工被找来帮助黑客建立初始访问。
运营商拥有海量的数据,在保障公司数据资产安全的前提下,研究联邦学习,探索大数据共享协同,可充分促进数据生产要素的流通,发挥数据价值。
中国可以借鉴国外经验,同时结合国情,从立法、司法和执法三个方面,在网络安全领域构建适当的长臂管辖机制。
卢森堡国家数据保护委员会对美国在线零售商亚马逊的7.46亿欧元罚款,是迄今为止单笔最高的GDPR罚款。
两种勒索软件先后攻击了同一个目标,后者得手后发现数据无法读取,因为被前者(Maze)已经加密了。
本文结合商用密码技术,设计铁路行业统计调查系统密码保障体系,并提出对应的保障措施。
研究人员在polkit的pkexec组件中发现了一个权限提升漏洞CVE-2021-4034,存在于所有主要Linux发行版的默认配置中,允许经过身份验证的用户执行权限提升攻击。
卡巴斯基研究人员发现了针对工业企业的异常间谍软件活动,目的是窃取电子邮件账户凭据,并进行财务欺诈或将其转售给其他威胁行为者。攻击者使用现成的间谍软件工具,并且在...
要求网络安全、数据安全和风险管理水平全面提升。
微信公众号