日本电信运营商巨头KDDI披露,旗下邮箱服务因某个第三方软件漏洞被入侵,可能有1422万名客户的邮箱地址和密码(部分为哈希或加密形式)泄露;该事件不仅KDDI用户受到影响,...
聚焦电子保单场景下的抗量子密码迁移,系统分析密码应用现状和抗量子迁移需求,梳理SM2算法在事件证书签发、PDF文档签名、时间戳签名等底层密码应用环节的替代需求与迁移路...
欧盟跨境数据传输合规,不只是签署标准合同条款和采取技术保障措施,更要在实质上证明能够提供不低于欧盟水平的充分保护。在中国尚未获得欧盟充分性认定的背景下,数据接收...
成功利用后,可能导致系统权限被完全接管、敏感数据泄露、系统配置被篡改、后门账户被植入,严重时可造成系统崩溃或业务中断。
网警查处一起三甲医院不履行网络安全保护义务案。
国有文物资源数据实施全生命周期管理,遵循权益清晰、开放有序、利用有效、安全可控的原则,数据服务坚持社会效益优先、实现社会效益和经济效益相统一。
攻击者极有可能窃取了委员会的非公开工作信息,该行为可能突破了欧盟议会保密规则与议员特权框架。
数据库 Agent 必须把模型输出当成不可信代码。
「封号」警告。
美国保险业关键机构全国保险监督官协会(NAIC)近期遭受ShinyHunters组织窃密攻击,3.1TB数据泄露,涉及大量保险公司监管申报文件、信用评级机构的评级文件、部分客户订单...
一种Remcos新型变种正在活跃传播,其利用DonutLoader内存加载技术进行投放。
目前项目已经实现了四款主流厂商的模块,分别是 SentinelOne、Cortex XDR、CrowdStrike 与 Sophos。每个模块都加载厂商原生的检测资源运行,用户还能在引擎运行时通过 IPC...
重要数据处理者每年必须评估,评估机构不得“转包”......这些新规将如何影响数据处理者?
2026 年的 OSINT 技术栈涵盖 12 大类别、93 家商业厂商,远非区区 10 款工具的榜单所能概括。
为提升数据空间建设效能,我国可借鉴其数据空间建设经验,发挥政策引领和市场优势,分层分类、因地制宜,充分挖掘数据要素价值,发挥数据乘数效应,推动数字经济高质量发展...
该组织作战战略发生重大调整。即大幅收缩面向境外目标的网络间谍攻击行动,将核心资源倾斜至越南国内实体,并依托自研后门SPECTRALVIPER实施两起长期潜伏网络攻击行动。
攻击者可利用该漏洞,通过控制一台可被 Squid 访问的 FTP 服务器,构造不含文件名的恶意 FTP 目录列表响应,触发堆缓冲区越界读取,从而泄露 Squid 进程堆内存中的敏感数据...
筑牢新兴领域安全防线,革新全域安全治理体系,实现AI应用常态化。
应围绕权限、数据、行为、环境四大核心目标锚定治理方向,贴合产业实际补齐安全治理短板,这样能够有效化解各类新型安全可信风险,切实守护广大用户的合法权益。
围绕人工智能安全、密码技术、网络架构、集成电路安全、数据安全等前沿方向开展深度交流研讨,分享最新研究成果,探讨行业发展趋势。
微信公众号