本文根据数据泄露规模和影响力整理了史上十大数据泄露事件,同时给出了如何防止发生类似泄露事件的建议。
论文提出了一种针对开源供应链攻击的通用分类法,独立于特定的编程语言或生态系统,与真实事件关联并映射到安全缓解措施。
两个机构将交换有关网络事件的信息和最佳实践。
Mandiant红队模拟FIN11之TTP,以评估勒索软件在OT环境中的可能的影响。
概述了国防能力发展的指导原则,为未来十年如何发展军事能力提供信息。
Onfido 旨在通过漏洞奖励计划扩展其真实身份平台,提供一系列可信数据来源和身份验证服务。
微软默认禁用Office宏被认为是勒索软件遭遇的最重大挫折之一。但是黑客们很快找到了新的攻击技术。
通过 CARISSA 评估实施,可为国内主机厂及供应链提升信息安全管理水平提供有力支撑和保障,助力汽车行业全产业链信息安全管理能力和水平的提升。
乌克兰网络高官称应对俄罗斯布设“全球网络伞”。
近几年,商业银行逐步构建了安全架构设计工作体系,在组织人员、安全技术与管控流程方面,与企业IT架构密切协同,着力建设安全公共能力,为银行业务快速发展保驾护航。
结合我国实际情况,需提高对AIoT安全的重视程度,从更高的维度组织、实施、监管、维护智能物联网安全体系。
美国众议院情报委员会发言人说,“没人能逃离间谍软件的监视,包括美国政府官员和美国民众。”
南方电网在漏洞管理方面的探索和实践已取得显著成效,相关流程机制常态化运转,历经多次网络安全重大活动保障考验。
工业资产和网络监控公司SynSaber分析发现,2022年上半年美国网络安全和基础设施安全局(CISA)共计披露了681个ICS漏洞。鉴于工业控制系统环境的独特性,并非所有漏洞都同等重...
白宫发布备忘录公布了拜登政府的跨政府部门网络安全投资优先事项。
笔者在系统梳理近期官方发布资料后,在“安全评估申报材料”、“安全评估重点内容”、“安全评估法律文件”等方面做一个操作性的解读,供参考使用。
勒索软件、恶意软件、鱼叉式网络钓鱼和凭据收集攻击是针对该设施的主要威胁。
CloudMensis通过窃取文件、按键信息和屏幕截图,从受害者的Mac机器中收集信息。
本文从一起美国虚拟货币 “杀猪盘”的典型电信网络诈骗案例入手进行分析,并在此基础上探讨相关启示建议。
可见水印是一种十分常见的安全工具,被广泛使用于数字图像版权保护中。本文提出利用对抗扰动技术预防图像可见水印抹除,称为“水印疫苗”,防止用于标记图像版权等重要信息的...
微信公众号