作为网络与信息程序法的重要组成部分,互联网司法对网络与信息法实体规则的程序性统合、对新兴技术变革风险的制度性回应以及对数字权利救济的实践性完善,成为观察网络与信...
本文将从法规要求、评估扩展两个维度,深入解析人脸识别场景下PIA的实践路径,为从业者提供可落地的合规参考。
2024年,全球数字化和智能化发展突飞猛进,现实社会与网络空间、数字世界的交织进一步加深,国际网络安全与地缘政治深度融合。人工智能作为网络空间的最大变量,深度赋能攻...
本文主要分享一些我们最近对iDirect设备的研究。
此举标志着美国空军在提升赛博战备能力方面迈出了重要一步。
知名血液透析服务商达维塔披露,日前遭遇勒索软件攻击,导致部分网络系统被加密,有业务运营受影响中断服务,不过公司明确表示仍在继续提供病患护理服务。
阿尔及利亚与摩洛哥之间的紧张局势正蔓延至网络战领域。阿尔及利亚黑客组织JabaRoot DZ宣称对一系列重大网络入侵事件负责,其攻击目标包括摩洛哥多家机构的IT系统,导致大...
近期奇安信威胁情报中心发现一批与 Kimsuky 历史样本相似的恶意软件,其中一个样本释放韩国软件厂商 BlueMoonSoft 签名的软件迷惑受害者。
谷歌推出统一安全平台,通过整合安全运营、云安全、威胁情报、Chrome安全浏览、Mandiant专业安全知识,提供了跨云网端与应用的安全可见性,新增告警分类和恶意软件分析两款...
培训用户认知AI时代的攻击,重塑其安全意识。
从罗马尼亚大选无效看俄伊信息战如何撕裂民主防线,北约如何构建动态信息韧性反制?
通过本文的梳理,将帮助相关企业了解:①修改的主要内容;②修改的背景和定位;③对企业合规的启示意义。
《办法》的出台标志着我国生物识别信息治理进入精细化阶段,但平衡技术进步与隐私保护仍存挑战。
卡巴斯基日前披露一起尖端的网攻行动,受害者点击定向钓鱼邮件中的链接,该页面暗藏零日漏洞利用代码,可远程绕过Chrome浏览器的沙盒保护机制,结合另一个未知漏洞即可实现...
攻击者构建大批量仿冒软件下载页面,并借助搜索引擎优化(SEO)手段将这些站点推至搜索结果前列,诱导用户在搜索关键词时误入钓鱼页面,从而下载携带WinOs远控木马的安装包...
《网络安全法》实施后时隔八年,国家网信办会同相关部门再次起草了《中华人民共和国网络安全法(修正草案再次征求意见稿)》并再次公开征求意见。
NTT披露称,近期内部订单系统遭到未授权访问,导致近2万家企业客户采购数据泄露,公司花费十余天时间完成应急处置。
梳理国内外代表性科学数据共享平台的相关经验和典型做法,初步勾勒科学数据安全管理的整体样貌,重点描述科学数据共享平台数据安全管理策略的细节,总结科学数据安全管理的...
本文重点调研了我国出海企业在域外市场因个人信息保护合规或者数据安全问题遭遇监管挑战的执法案例,以供相关出海企业参考。
本文将从攻击者视角梳理DARKNAVY对Web3硬件钱包开展的一点研究。
微信公众号