本文总结了2021年下半年勒索软件赎金快速增长的趋势,并列出了10次影响最大的勒索软件攻击,包括Kaseya、埃森哲和及零售商MediaMarkt事件。
涉及公民个人信息54亿条、3000余万条、200余万条、2亿条、1000余万条、200万余条、110余万条等。
刚好周末看到几篇Crunchbase的年终投融资和并购数据分析,从中摘出部分内容,供大家参考。
本文将通过厘清全球数据安全治理问题的缘由、内涵及特征,围绕所涉核心议题,深入剖析全球数据安全治理的政策实践以及面临的主要挑战,并就中国如何进一步完善数据安全治理...
以党的二十大网络安全保障为主线、网络设施安全为基础、数据安全为重点、安全产业为依托,不断提升网络和数据安全综合保障能力,助力筑牢国家安全屏障,护航工业和信息化高...
英国政府发布《2022年国家网络战略》,以强化英国的网络空间安全、保护和促进网络空间利益。
报告对可信云安全标准和评估体系全景进行解读,分享了云安全相关企业优秀案例实践,为在上云过程中遇到安全问题的企业提供帮助。
外媒darkreading总结了2021年七大网络安全事件,其中包含数据泄露、攻击和漏洞等,公开暴露的 Log4j 漏洞为年度影响力最大的安全威胁。
为了防范这些威胁,建议组织密切关注可疑的容器活动、执行动态镜像分析,并定期扫描环境以查找错误不当问题。
研究和经验表明,威胁行为者是唯一从 0-DAY的PoC 的公开发布中受益的人。
梳理服务器操作系统部署应用的实践方法、关键步骤、注意事项、典型场景和主要软硬件产品及组件兼容情况等,给出CentOS安全维护方案。
法国数据监管机构CNIL将对谷歌和Facebook分别处以1.5亿欧元(约合10.81亿人民币)和6000万欧元(约合4.32亿人民币)的罚款。
网络安全领域配套规则逐步明确清晰,为网络安全相关工作提供了确定的指引。
对政务数据安全风险进行分析,并在此基础上针对性地开展政务数据安全治理工作是解决政务数据安全隐患的有效方法。
对这一重要文件,如何理解其意义?可以从四个角度去看待。
作为一种新的漏洞评估方法,SSVC的特点主要体现为三个“面向”:面向供应链、面向决策结果、面向实践经验。
Siemplify 是为数不多的独立 SOAR 供应商之一,因为许多其他供应商已被 SIEM 供应商收购,或者使用威胁情报平台等其他产品重构。
《白皮书》在浦东城市大脑3.0建设基础上,广泛吸取各地、各企业经验,较为全面地反映了目前国家城市大脑建设的现状和水平。同时发布的还有《城市大脑案例集(2022)》。
印发北京2022年冬奥会和冬残奥会网络信息安全保障方案,从持续加强网络基础安全防护、切实做好重点保障对象支撑等七个方面,明确13项重点任务。
微软的电子邮件安全产品现在有两种:其一是Exchange Online Protection(EOP),用于防范恶意软件、垃圾邮件和间谍软件;另一种是高级威胁防护(ATP,现在也称为Microsoft...
微信公众号