近年来金融行业陆续出现的外包风险事件,给金融企业和监管机构都敲响了警钟。外包信息安全管理,成为金融企业信息安全管理的重要组成部分,也成为金融行业监管的工作重点之...
全球金融服务组织机构正在遭受越来越多的复杂攻击,网络攻击者利用隐秘隧道技术提取入侵阶段后的数据信息。
近日,北京阿尔山推出公链“基石链”,要在区块链上推行实名制,甚至将名下的数字资产穿透。圈内的共识是,他们是国家区块链试验田,是国家伸向行业的触手。
近半年多时间里,多家终端安全公司获得了巨额融资。
为贯彻落实《中华人民共和国网络安全法》,深入推进实施国家网络安全等级保护制度,经广泛征求意见,反复研究修改,公安部会同有关部门起草了《网络安全等级保护条例(征求...
中国部分地区目前在大力推动智慧城市项目,但由于各自发展模式和发展路径不同,对于网络安全缺乏总体统括,也缺少经验支撑,本报告提出的网络安全架构模型可以为此提供借鉴...
STARTTLS Everywhere是邮件传输协议 SMTP 的一个补充,虽然没有加入端到端加密,但它提供了跳到跳的加密,在不需要用户配置的情况下,支持 STARTTL 的邮件服务器可以防止被...
全球能源互联网研究研究联合360威胁情报中心及国家互联网应急中心,在我国工控互联网宏观安全态势监测的基础上,结合网络安全预警通报、应急响应工作实践成果,分析总结了2...
到底什么是撞库?什么又是拖库?我们又该如何防范这些攻击的发生?
媒体披露,AT&T在美国的8个数据设施对NSA有重要价值,使之可以直接获取电子邮件、网络浏览、社交媒体和其它网络活动的未加密原始数据,NSA使用这8个AT&T的设施来推进代号为...
近年来针对工业控制系统的网络攻击事件日益增多,安全防护态势非常严峻。目前我国主要工业控制领域的关键技术和产品主要依赖于国外厂商,安全风险突出,开展相关安全审查工...
数据安全厂商中安威士(北京)科技有限公司宣布完成B轮融资。此次融资由中电科网安基金领投,通裕恒丰、祯祥万方跟投,融资额近亿元。
本文我们简单谈一下数据安全治理相关的概念,然后按终端、网络、存储介质及新出现的大数据安全、UEBA、CASB进行介绍。
国家电网公司依据现代网络攻防对抗的特征,建立了网络攻防红蓝对抗体系,设立网络安全管理机构。不到半年时间,红蓝队发现并处置漏洞1323个,获得多个国家漏洞库原创漏洞证...
1981-2017信息安全论文被引排行榜。
近日,瑞安警方捣毁了一个16人组成的“黑客”团伙,他们“挟持”了全国30多个城市的数十万台电脑,免费用来给自己挖矿,短短几个月就赚了510多万元。
安全公司发布报告表示,数千款 iOS 和安卓应用泄露了超过113G数据,原因是2300个 Firebase 数据库默认不保护用户数据。
一款名为“流量宝流量版”的软件,在运行时会自动请求带有CVE-2018-8174漏洞(浏览器高危漏洞)的URL,URL在软件的内置IE浏览器中触发CVE-2018-8174漏洞并执行shellcode,然后...
欧盟报告旨在为进一步加深对数据共享的理解提供有力支撑,试图为制定一个政策框架作出贡献,使欧洲各公司能够分享和重用数据,进而促进欧洲数据经济的发展,生动反映了数据...
微信公众号