持续对制度本身予以客观评估,识别问题并总结经验,才能让其日臻完善。
网络空间日光浴室委员会在其网络安全政策报告中增加了两项新建议,以应对社交媒体上虚假信息带来的挑战。
我国在网络政策上主张“谁接入,谁负责”、“谁运营,谁负责”,网络运营者在提供网络服务和产品的过程中获取了经济收益,那么就应当负有相应的防止危害发生的安全保护义务。
研究发现,零日漏洞的利用数量显著增加,大多数野外漏洞利用都发生在补丁发布之前或补丁可用后的几天内,对此,研究人员建议使用漏洞风险评级方法,对最危险的漏洞进行优先...
为验证自己的言论,DopplePaymer 勒索软件团伙在其所运营的一个暗网门户上发布了20份文档。另外,该团伙还加密了 DMI 内部网络的2583个服务器和工作站清单。
用友NC最新的6.5版本中存在JAVA反序列化远程命令执行“0-Day”漏洞,利用该漏洞可完全获取主机控制权限,造成OA平台内的敏感数据泄露。
对自主创新中穿马甲的“李鬼”事件,必须予以高度重视,采取针对性措施,以营造更健康的科研和市场环境。
该漏洞的 CVSS v3 评分为8.8 分,可导致攻击者获得对敏感信息的访问权限并控制整个基础设施中的私有云。
SOAR的产品这几年出现了很多,下面就介绍其中比较流行的15款。
可信计算作为支撑等保2.0核心技术体系的基础支撑技术,既能够为关键信息基础设施自身提供完整性保护,也能够为关键信息基础设施供应链安全管理提供有力支撑。
七年以来许多国家或地区的政府网站相继遭到了自称为“ VandaTheGod”组织的攻击和破坏,尽管他们宣称是为了打击政府的不公行为,但近年来窃取了大量的个人信息。本文通过他们...
美国防部正在开展“噪杂中型量子优化”(ONISQ)项目,探索通过融合量子与经典计算解决组合优化问题。
GCHQ正在数十个中小学推广一项计划,在该计划中,他们将教育孩子们如何对“大型学校或大学”发起“网络攻击”,如何破解密码和“易受攻击的机器”以及如何监视其他儿童的wifi流量...
欧洲国际政治经济中心今年2月发布了《欧洲对技术主权的追求:机遇与陷阱》的文章,对欧洲提出的技术主权概念做了全面的分析。
负责维护美国 MinuteManIII 核武库的军事承包商 Westech International遭 Maze 勒索软件的感染,黑客窃取了大量敏感信息。
随着相关国家和地区网络政策的调整和网络军事力量的加速建设,网络空间安全战略已经成为新的国际竞争与国际合作的重要影响因素。本文分析了美国、俄罗斯、日本、欧盟等四个...
GitHub上的大量NetBeans代码库被恶意软件章鱼扫描器(Octopus Scanner)感染成为传染点,章鱼扫描器是专门为感染NetBeans项目而设计的后门。
有了完备的指纹库,当发生0day漏洞的时候,就能够迅速排查到可能受影响的资产。
所有攻击都是针对目标进行钓鱼攻击,从而试图获取其谷歌邮箱账号密码。这些诱饵冒充了一些权威人物,以诱使目标单击链接。
几天前,黑客组织“匿名者(Anonymous)”在Facebook页面上发布了一段视频,扬言报复美国警方,随后明州警局与政府网站遭到攻击瘫痪。目前网站通过输入验证码来缓解黑客的DDo...
微信公众号