本文介绍了涉及钓鱼模拟演练和钓鱼培训合规要求的部分全球法律法规、标准及框架,包括 PCI DSS, COBIT, SOC2, CMCC, GDPR, NCSC-CAF, DORA等,供业内同行参考。
哈里伯顿是世界上最大的油田服务公司之一,这次攻击迫使其关闭了部分系统。
调查的重点是 Telegram 上缺少版主(moderators),警方认为这种情况使得犯罪活动在该消息应用程序上肆无忌惮地进行。
量子保密通信技术为时间敏感网络的安全保障带来全新解决方案。
美国重要国防承包商被黑,最坏的情况可能是什么呢?
旨在帮助小型企业和个体经营者快速便捷地创建个性化的隐私声明,以保护公众的信息权益。
使得赋能关键任务指挥控制的战术通信技术可下放至敌对和严峻环境中单个操作员的层级。
Bugcrowd、HackerOne、Synack、YesWeHack和Intigriti等领先的漏洞赏金平台为发现和报告安全漏洞的人提供撮合服务。
据统计,勒索软件攻击变得更加频繁,支付赎金的中位数增长至150万美元,数据表明勒索软件问题正在加剧恶化。
英国塞拉菲尔德核设施承认违规行为可能威胁国家安全,目前正等待最终判决,这是首个因IT安全问题被起诉的核设施。
本报告深入剖析了身份攻击面,揭示了威胁行为者如何利用身份弱点,以及企业必须采取哪些措施来防御这些弱点。
从自动化内容制作到超个性化学习、深度游戏化体验、智能化评估度量、再到自适应钓鱼模拟,这五大应用场景将变得更加成熟,AI将深刻改变传统的安全意识教育模式,让我们拭目...
从用微信办公的各环节上看,绝大多数失泄密问题发生在以下四个环节,必须引起高度警惕。
领先性不是大家潜意识认为的断崖式的技术领先,我更认为是一种行业认可的价值差异化;可持续的前提是基于某种产品的价值延续性。
Jenkins官方在今年1月修复CVE-2024-23897漏洞时POC已公开,距今已有半年多时间,但是C-Edge Technologies并没有及时修复,以至于遭到攻击者利用。
本文建议建立国家级大模型安全科技平台,抢占人工智能安全科技制高点,突破大模型安全关键技术,培育人才队伍,助力人工智能安全产业集群发展,为人工智能大模型的可持续健...
本篇仅对智能电表的原理和通信协议进行剖析,梳理攻击面,并进行一些攻击论证。
微软公司本周发布的一个BitLocker安全补丁再次触发“蓝屏”事件。
这一现象不仅局限于航天领域,在全球企业的网络安全文化建设中,同样存在类似的困境与挑战。
牢记的一些最佳实践。
微信公众号