美国国防部检察长办公室12月10日公布的一份审计报告显示,美国陆军、海军和导弹防御署未能采取基本的网络安全措施来确保美国弹道导弹防御系统的信息不会落入不法之手。
新版本是对1.0版本的提炼、阐明和改进。1.1版本仍具有灵活性,可满足组织机构的业务或任务需求,并适用于各种技术环境,例如信息技术、工业控制系统和物联网。
新的垃圾邮件诈骗活动正席卷美国许多地方,声称要摧毁无数的企业和学校。垃圾邮件散布者发出电子邮件,威胁称如果在指定时间内未收到一定数额的比特币,将引爆炸弹。由于在...
使用双因子认证的网站并不能避免钓鱼网站的威胁,本文希望通过对ReelPhish的测试来了解双因子钓鱼的原理,以此来更好的防范实时双因子钓鱼网站的危害,推动新的防御机制。
HSO审查可能出现问题的地方,指出预防、检测和响应这些攻击或用户行为的最优方法。
ESG数据表明,如今企业高管和董事会的参与度和网络安全需求都要远胜以往。这迫使CISO和信息安全团队收集和分析更多的网络风险数据,并以业务友好型方式将其呈现给用户。数...
沉寂两年后,Shamoon数据擦除恶意软件携两个新样本在网络空间中出现。
本周初,意大利石油与天然气服务公司Saipem部分服务器遭遇网络攻击。仅基础设施中为数不多的服务器受此次攻击影响,Saipem称其正试图利用备份以进行恢复,这可能说明该公司...
在即将到来的2019年,我们有什么可以期待的呢?以下是一些需要考虑的事情。
穆勒教授在文中描述了网络空间国际规范制定现状和困境。译者翻译全文,以期对大家了解网络空间国际规范制定逻辑、争议和进程,以及调整策略,推进国际治理变革有所助益。
欧洲议会、欧盟理事会和欧盟委员会就网络安全法达成了一项政策协议,该法案加强了欧盟网络安全机构——欧盟网络和信息安全局(ENISA)的授权,以更好地支持成员国应对网络安...
软件供应链导致的安全问题越来越向上游发展,也越来越隐蔽。可以预见,在不久的将来,软件供应链安全的影响会更广泛,甚至会涉及工业生产设施、医疗系统、无人机、自动驾驶...
以身份为中心的访问控制成为数字时代架构安全的第一道关口,零信任安全架构正是拥抱了这种技术趋势,从而成为数字时代网络安全架构演进的必然选择。
研究人员测试了33种基于文本的CAPTCHA方案,其中11种是今年4月时Alexa排名前50的网站使用的。仅仅不到50毫秒,仅仅利用一台台式机的GPU,研究人员就破解了这些CAPTCHA。
在如今这个数字化时代,国际环境在快速发生变化,与美国实力相当的对手正在崛起,美国情报界需要进行改革、解放思想,拓宽认识,应充分利用包括公开信息在内的各种信息源和...
本文介绍了大数据反洗钱整体技术架构、关联追溯反洗钱系统核心技术以及基于异常交易团伙识别的智能反洗钱技术。
自2005年首版《美国国家情报战略》颁布以来,十年间,《美国国家情报战略》经过不断地更新和调整,至今已有3版问世。追求一体融合的目标、强调联合共享的原则和崇尚科技的...
俄罗斯网络安全公司 Group-IB于近日发布消息称,在过去一年半的时间里,网络犯罪分子利用间谍软件工具和网络钓鱼战术,从全球30多个国家/地区政府官方门户网站盗走了4万多...
UEBA通过机器学习对用户、实体进行分析,不管这种威胁是不是已知,也包括了实时和离线的检测方式,能得到一个直观的风险评级和证据分析,让安全人员能够响应异常和威胁。本...
美国智库“数据创新中心”12月4日发布题为“美国为什么需要国家人工智能战略以及它应该是什么样”的报告。该报告指出,为了确保美国在人工智能技术方面保持竞争优势,美政府需...
微信公众号