工业企业和园区应增强网络和数据安全保护意识,落实《信息安全技术 网络安全等级保护基本要求》(GB/T 22239)等国家标准,压实网络和数据安全主体责任。
按照“三管三必须”要求,进一步树牢安全发展理念,着力提升行业本质安全水平,坚决防范遏制重特大事故发生。
美杜莎(Medusa)勒索软件在短短一个月内,狂轰滥炸了美国超过300家关键基础设施机构,涉及医疗、教育、法律、保险、科技和制造业等多个领域。
与上海市消保委沟通达成积极共识,三大运营商承诺对有歧义或无法准确识别签名的106短信标注规范企业名称。
被指定企业皆组建专门团队负责相关工作,多数在业务调整中强调用户自主选择与数据控制,并采取措施提升数据的可移植性。
安全公司Fortra近日宣布,经过为期两年的全球联合打击行动,野外未经授权的Cobalt Strike副本数量已减少80%。
未授权攻击者能够执行恶意代码获取服务器权限。
本文详细拆解了 “行为改变轮 (Behavior Change Wheel) ”理论:COM-B核心行为系统、九大干预功能 /措施、七大政策类别/手段。为安全意识与文化专业人士成功实施员工风险行为...
统筹推进网信领域各项改革,以改革活力激发内生动力,将改革成效转化为工作实效,为网信事业高质量发展提供有力支撑和保障。
塔塔汽车披露称,已意识到一起勒索软件事件影响了部分 IT 资产。
企业和关键基础设施中悄悄蔓延的消费级AI工具如果缺乏有效监管和控制,注定会引发大规模数据安全灾难。“AI安全”,将取代“网络安全”和“数据安全”,成为2025年CISO的头号威胁...
美国防部拟将MOSAICS框架正式纳入标准建设规范。
DeepSeek无法抵御AI安全红队的提示工程攻击,被越狱后可用于非法用途。
提出了一种方法来检测Tor网络中的异常电路,通过考虑节点在异常电路中的角色,首次提供了一个更全面的方法识别tor中的潜在恶意同谋节点。
埃隆·马斯克的社交媒体平台X经历了多次宕机,导致部分用户无法加载该网站。
AI出海如何应对地缘政治和海外监管?
企业安全需要关注作业流程和业务流程数字化相关的业务安全风险。突破企业安全认知的边界,完善企业安全需求。产业则更应该从企业安全的真实需求出发,关注业务安全带来的企...
VMware虚拟机逃逸漏洞正被积极利用,据统计全球近4万台服务器存风险,其中中国、法国、美国的受影响服务器数量位列前三,中国约4400台服务器存在风险。
报告旨在为应对先进人工智能风险提供科学依据,促进国际社会对其的理解和管理。
推动数字金融高质量发展。
微信公众号