本文旨在通过借鉴信息安全能力评估的理论思想,结合银行信息安全管理最佳实践,研究探索一套可落地的银行信息安全能力成熟度评估方法,通过客观、量化手段来反映银行信息安...
掩蔽防御有望强化神经网络,避免其内部运作方式受到攻击者的窥探。
本次讲座由专注网络安全审查制度多年的西北政法大学马宁讲师(博士)主讲,深入解读网络安全审查法律制度。
视频会议软件公司Zoom收购了Keybase,后者是端到端加密消息传递和云存储系统的制造商,一个该领域非常著名的初创安全公司。
这些漏洞可能导致存储区控制器受陷并访问敏感的 ShareFile 文档和文件夹,目前思杰已发布更新。
这个严重的零点击远程提权漏洞,影响三星自2014年起出售的所有安卓智能手机。
不履行网络安全保护义务的企业,网警要来念“紧箍咒”了。
Ermetic推出了一种基于分析的解决方案,通过检测云中所有的人和机器身份,并分析其访问权限,防止数据泄露。
台湾两个最大的炼油厂CPC、FPCC两天内相继遭遇网络攻击者的袭击,波及整个供应链,甚至影响到在加油站加油的客户。
谷歌修复了安卓操作系统中的一个漏洞,它可导致攻击者完全控制用户设备,从而以完整权限安装程序、窃取或更改数据或创建新账户。
微软推出为期三个月的 Azure Sphere 漏洞奖励计划,最高奖金10万美元。
由于面临的安全威胁、综合国力、国家利益、政治目的和军事目标不同,美俄对混合战争的界定和理解存在明显差异,也反映了混合战争这一概念本身的复杂性和微妙性。
Dangerzone是一种新的开源工具,你可以在Mac,Windows或Linux计算机上安装Dangerzone,然后使用它来打开各种类型的文档。即使原始文档很危险并且通常会入侵你的计算机,Dan...
报告认为,社交媒体能够有效影响人类社会和行为,塑造公众舆论。如今,作为信息战的一部分,许多国家利用网络空间,尤其是社交媒体进行网络影响力行动。
研究人员又从施耐德电气软件中发现了一个漏洞,它类似于臭名昭著的“震网”病毒 (Stuxnet) 恶意软件曾利用的漏洞。
本文对美国国家标准与技术研究院NIST发布的公共事业单位网络安全供应链风险管理最佳实践进行解读,希望为我国关键基础设施供应链风险管理提供参考。
恶意软件操控电源发出的声音,是可以泄露主机数据的特殊声音。这种特殊的“噪音”,一旦被声波接收设备捕获,稍加提取处理,就能复原成原始信息,也就是目标电脑设备上的高敏...
特朗普签署保护美国电力系统安全的行政命令,国家安全再次成为美国禁用外国设备的理由。
本文回顾了美国最近三任总统执政期间的网络安全人才战略的发展路径,分析了其中的发展趋势以及特朗普政府网安人才发展目标调整可能产生的影响。
委内瑞拉国家电网干线遭到攻击,造成全国大面积停电。委国家电力公司正组织人力全力抢修,部分地区已经恢复供电。
微信公众号