研究人员发现了一种新的eCh0raix变体,有史以来第一次支持同时攻击上述两家供应商的NAS设备。
相较之前版本,2021版文件基于新的国际信息安全形势和国家安全利益,阐述了许多新的立场、观点。
本文旨在通过对《个人金融信息保护技术规范》的解读,梳理规范中有关安全检查与评估的要求,并结合相关国家标准、评估指南以及金融行业特点,为金融机构提供开展个人金融信...
NIST SP 800-160卷2《发展网络弹性系统:系统安全工程方法》发布征求意见。
该法案与技术相关拨款主要涉及用于网络安全的约20亿美元和用于宽带投资的650亿美元。
该漏洞已存在12年之久,Tenable 公司警告称可能影响全球数百万台的路由器设备,到目前为止CNCERT已监测发现了20余万次该攻击行为。
NIST零信任系列:《零信任架构规划: 一份面向管理员的入门指南(草案)》白皮书翻译与解读。文章最后附原文下载链接。
新冠疫情暴发后,全球医疗健康数据频繁受到黑客攻击,国内开始重视医疗健康数据的价值,希望通过立法、加强监管等多维度方式提升医疗健康数据的整体安全水平。
现存由政府主导、单边主义盛行的网络空间治理版图,也将被迫向多利益相关方的、多边主义的网络空间秩序转进,网络安全态势正在发生重大变化,维护网络空间安全面临越来越多...
从2017年开始,黑帽安全大会就设立“武器“频道,供网络安全社区介绍和发布安全工具。
将电脑电源信号灯的轻微闪烁,还原为扬声器的实时音频数据。
安全研究人员pancak3分享了一个反水的Conti加盟机构成员发布的论坛帖子,该成员公开泄露了有关勒索软件操作的信息。
一种名为FlyTrap的新型Android木马,攻击了一百多个国家/地区的10,000多名受害者。
美太空与导弹系统中心正致力于开发太空网络试验靶场和卫星渗透测试环境、评估与演示(SPEED),数字化太空系统有助于改善网络安全。
下面我们就列出从以往ICS攻击中可以学到的五大重要安全经验。
过去几年来,台湾科技行业一直笼罩在勒索软件攻击的阴影之下。
文章分析了工业互联网安全在产业政策、标准体系、产业结构、产业规模等方面的发展现状,研判了工业互联网安全产业面临的历史机遇和发展趋势,提出了构建新一代工业互联网安...
近日研究人员在主动分析绕过SEG的条件良好的用户报告的威胁过程中,发现了谷歌翻译是如何被用来传播犯罪软件的。
基于SP800-175A的基础性规范意义,本期简报优先对SP800-175A的重点内容进行了整理。
美国参议员最近公布了1.2万亿美元的跨党派基础设施法案终版,白宫表示,该法案将拨款约20亿美元,用于提升美国网络安全能力。
微信公众号