密码算法是保障车联网安全的核心技术和基础支撑,是解决车联网安全问题最有效、最可靠、最经济的手段。
本文系统性地对电力工控有关的海外网络安全标准的来源、组成、核心内容等方面进行了梳理和解析,并结合国内经验,从系统结构、设备本身、行为监测、信任机制、应急管理等方...
该指南旨在帮助数据控制者确保他们遵循GDPR中的透明性要求,并在与云服务提供商进行合作时拥有适当的合同。该指南还规定了云计算的定义和安全注意事项,以及欧洲数据保护主...
该组织常利用节假日、朝鲜国庆等朝鲜重要时间节点来进行钓鱼活动,诱饵内容包括新年祝福、元宵祝福、朝鲜国庆祝福,以及重要新闻、海外人员联系录等等。
Norsk Hydro 今年 3 月遭遇大规模网络攻击,第三季度时终于收到保商赔付,金额约为 360 万美元。
研究员捕获一例利用心理测验为诱饵的Lazarus攻击样本,该样本通过宏释放powershell脚本执行,从而控制受害者计算机,并据此捕获另一例针对macOS的攻击样本。
本文带你追溯审计的历史,研讨审计的技术,探讨审计的未来,邀你一起走进安全审计的世界!
印度国家技术研究组织的前安全分析师Pukhraj Singh表示:特定的恶意软件样本,包括KNPP内部网络的硬编码凭据,这表明该恶意软件经过专门编译以在电厂的IT网络内部传播和运...
2019年8月,美国国家标准与技术研究所国家网络安全卓越中心出版了“电力行业态势感知”指南。
该研究分析了当前6个主流的智能合约静态分析工具,通过对以太坊区块链上已部署的全部合约(近500万)实施执行跟踪来评估他们的静态控制流识别能力。
5G技术的推广应用将极大地影响和改变军队信息化战场上的作战模式,使军队信息化作战模式成为可能。
该指南通过大量案例的统计分析,为数据控制者提供了有关如何处理数据泄露实用性建议。
在一个信息爆炸却多半无用的世界,清晰的见解就成为一种力量。
非营利组织“开放隐私研究协会”在一份新闻稿中公布,加拿大温哥华各地患者的保密医疗信息和个人身份信息(PII)正通过该地区医院的传呼系统泄露。
研究员发现,暗网中有超过2100万个属于多家《财富》世界500强公司的用户凭证被盗用。
在获取相关数据库信息时,应遵循合法、正当、必要限度的原则,可以在一定程度上从实现积极效果的目的出发对数据库信息进行利用,但不能通过不正当手段实质性替代原数据库...
本文阐述和解读欧盟、日本以及美国相关法规对匿名化概念的定义以及区别,并基于这些材料和解读发表几点思考。
Twitter上曝光的样本被认为与核电厂被网络攻击事件高度相关,并且和卡巴披露的Dtrack家族归属同一攻击组织。
等保2.0标准更加符合新时期工控系统的个性化安全保护要求,将引领我国网络安全等级保护工作走向新时代。
支付期限过去数小时后,该市拒绝支付价值 2.9 万英镑的数据保密费,有议员称有信心完全恢复系统。
微信公众号