未及时打补丁,导致超3000万用户数据泄露,电信巨头康卡斯特预计被迫赔偿超8.1亿元。
欧盟正计划向美国开放包含其公民种族、信仰及生物识别特征等敏感个人数据的数据库访问权限,以换取维持对美免签证旅行待遇。
从架构到风险,从实测到趋势研判,全链路揭SKILLS繁荣下的安全危机 想摸清SKILLS哪里不安全?哪些攻击面实锤利用?这篇就够!
当前,我国网络安全产业正处在机遇与挑战并存的关键阶段,既迎来政策红利释放、技术融合创新的发展契机,又面临增速放缓、投入转化不足、部分领域技术存在代差等现实挑战。
本期简报就Matt Blaze针对“盐台风”网络攻击事件提交的证词和引发的评论进行了转述编译,以飨读者。
攻击者可以远程执行任意命令,完全控制受影响的系统,导致数据泄露、服务中断等严重后果。
需求侧主要以金融和运营商头部客户为主,以项目型交付和私有化部署为主。供给侧主要以初创厂商为主,安全大厂目前很少涉及。
据安全内参了解,2025年新增的CVE漏洞数量目前大约为4.8万个,但公开遭到利用(KEV)的仅884个;漏洞利用速度已成为防御方面临的核心挑战,如果企业能将安全资源优先用于已...
这两款官方市场热门的VS Code扩展,竟是代码窃取工具。
目前已有超过900个未设身份验证的实例暴露在互联网上,且其代码存在多处漏洞,可能导致凭据被盗与远程代码执行后果。
报告阐述了算力互联网发展背景、概述、体系架构、组网模式、业务及生态、技术体系、建设进展和发展建议,旨在提供一个全面、深入、前瞻性的参考框架。
攻击者可读取配置文件等敏感信息。
新法已部分生效,将于2027年全面生效。
一套据称可精准操控电力分布、甚至能对设备进行“压力测试”的工业系统攻击框架,正在暗网秘密兜售。
必须构建一个动态、综合且具有韧性的治理体系。
个别恶意浏览器插件却暗藏“黑手”,以非法收集、后台监控等手段窃取敏感信息,甚至成为境外间谍情报机关渗透窃密的“突破口”,直接威胁国家安全。
“以色列官员的手机屡遭黑客攻击,在这一背景下,以色列领导人已成惊弓之鸟。”
部分机构与个人法律意识淡薄,违规设立涉外气象探测站(点),导致敏感气象数据面临外流风险,给我国家安全带来威胁。
该组织使用人工智能进一步证明,即使是技能水平较低的攻击者也在利用这项技术来开发工具并自动化攻击。
五角大楼监察长办公室指出,量子创新恐落后竞争对手。
微信公众号