绿盟威胁情报中心(NTI)在一次应急响应中,发现一起使用模块化恶意工具集“NuggetPhantom(掘金幽灵)”的安全事件。据我们观测,本次安全事件背后的组织最早出现于2016年底...
被盗、丢失或外泄的数据记录相比2017年上半年令人惊讶地增加了133%;社交媒体的数据泄露事件占被泄露记录的56%以上;65%的数据泄露事件涉及身份盗用。
传统上的隔离型物联网安全解决方案不仅会增加开销并降低可见性,而且完全无法配合如今物联网设备所产生的大规模流量。为了充分对网络及物联网加以保护,组织需要跨越网络环...
监测数据显示,9月感染病毒的政企单位的绝对数量比8月下降了7.8%;金融、能源、卫生是感染病毒的重灾区;勒索病毒、漏洞利用、挖矿病毒、蠕虫病毒最喜欢攻击的行业分别是金...
基于与数百名安全人员和一些全球最具安全意识的组织共事的经验,可以得出最高效安全团队具备的7个习惯。
虽然网络安全领域就业机会大把抓,老板们却为应聘者设置了高准入门槛,没有兼具技术、学历和经验便难以登堂入室。
CISO日程表上的首要任务正在慢慢改变,因为他们的核心重点从技术专长转到了保护业务应用及过程上。
APT28至少自2007年起就已经开始专注于从全球多个国家的政府、军队和安全机构窃取有利于俄罗斯政府的内幕消息,目标是欧洲和南美的军事、政府组织。
网信动员是国防动员的重要组成部分,是随着国家动员实践发展而产生的新型领域动员,是国防动员在信息时代的衍生,日益成为各国国防动员建设与发展新的战略制高点。国外高度...
吉尔斯腾.尼尔森在华盛顿邮报举行的一次活动上声称,中国是全球开展情报活动最积极的国家之一,中国还制订了“通过信息宣传活动影响美国民意”的长期战略。
据美国国防部高级官员凯蒂·维尔巴杰透露,美国军方将向北约提供包括计算机软件工具在内的“网络战”技术。
美国官方第一次回应彭博关于中国“间谍芯片”的报道,美国国土安全部(DHS)官网表示,“没有理由怀疑”苹果、亚马逊和Supermicro否认本周早些时候彭博发布报道中的指控。
Alphabet的Chronicle安全业务部发布 VirusTotal Enterprise,为安全人员提供新工具和功能以追捕恶意软件。
要理解如何更好地运用指标来与企业领导沟通,需要知道:为什么指标是必要的?指标如何改进?问题有哪些?代价是什么?
普华永道在最新发布的一份报告中表示,很少有公司正在将网络和隐私风险管理正确地纳入其数字化转型中。未来的赢家将属于那些自设计阶段开始就在构建风险管理的企业所有。能...
微软高管声称,他们发现很多家位于德里的公司自称是微软支持分支机构,但实际上并没有得到过微软的授权。
本文在介绍密码算法理论安全性的基础上,将分析密码模块面临的各种安全威胁,论述密码模块应具备的安全防护能力,最后再回到具体的标准层面,梳理现有的两种密码模块测评方...
鉴于目前的状况,我提议网络空间负责任国家行为应遵守“5个准则”,目的是使各国在网络空间活动的技术、运营和政策层面达成深度共识。
银行应当确保数据治理审计团队具备相应的技能与经验,方能取得专项审计的良好效果。
SD-WAN为什么会取代MPLS VPN?对运营商可怕吗?
微信公众号