倡导开放合作的网络安全理念,坚持安全与发展并重,共同维护网络空间和平与安全。
2020年以来,这些制造勒索软件的服务商,以及从这些服务商购置勒索软件用于投递给受害者的攻击者(会员),二者配合,外加服务商提供的恐吓勒索之数据曝光服务,让世界各地...
至案发时,中石化直接损失高达1190余万元。
微软表示,来自俄罗斯和朝鲜的黑客袭击了新冠肺炎疫苗制造商。
RCEP明确了电子商务项下各成员方制定数据本地化和数据跨境流动政策的基本原则,为全球实现数据跨境流动破局、构建数据跨境流动体系迈出了重要一步。
电子战领域的竞争,正成为大国军事博弈的重点和前沿。
近日,红雨滴团队在攻击威胁狩猎中,监测到魔罗桫组织多起攻击样本,此次捕获的样本主要通过伪装成招聘信息、时事新闻等带有模板注入漏洞的文档进行投放,运行后,将展示正...
该法将适用于"私人实体",一般包括拥有任何个人的生物识别符或生物识别信息的任何规模的企业。联邦、州和地方政府机构和学术机构不在该法的适用范围内。
很多国外零信任厂商都在采用RBI技术(远程浏览器隔离)来解决客户端的安全问题,比如Zscaler公司就通过收购Appsolate,在自己的零信任接入方案中融入了RBI技术。
该演习重点针对各类设施的控制系统网络安全和关键基础设施网络安全,围绕着一个特别指定的真实物理目标而进行的虚拟挑战。
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现之前披露过的金指狗木马架构又转入活跃状态,更新了漏洞组件,在执行链中首次出现了该团伙使用的新型Loader程序,该架构...
在第15届政府/行业信息化安全年会上,公安部网络安全保卫局郭副局长提出了网络安全“四新”要求和“六防”。
研究人员遇到了几个可疑的UEFI固件映像,经过进一步分析,能够确定它们是基于HackingTeam的VectorEDK引导程序泄漏的源代码。
随着越来越多的企业依靠物联网设备来采集数据,物联网设备为黑客提供了进入企业网络的通道。制造商为每个物联网设备创建的应用程序种类繁多,黑客可以进入网络并以多种方式...
英国国家网络安全中心(NCSC)前负责人Ciaran MartinMartin呼吁公共部门更多关注互联网及英国用户的安全,而不要总想着发动网络战争。
研究人员从特斯拉 Backup Gateway(备份网关系统)中发现了多个安全弱点,并说明了它们可遭利用的方式。
保护组织免受网络威胁的无端点云解决方案提供商Menlo Security近日以8亿美元的估值筹集了1亿美元用于上市、销售和全球扩张。
攻击者向XStream发送精心构造的XML格式数据,绕过XStream的黑名单防御,在目标服务器中执行任意代码。
安全部门向来不是一个能挣钱的部门,安全负责人该如何向高管层汇报安全活动的商业价值?
户外服装巨头The North Face声称,在官方网站上检测到撞库攻击(凭证填充攻击)后,已重置了数量不详的客户账户。
微信公众号