据一份调查结果显示,对于一个稳定且成功的安全运营中心而言,人员方面所存在的最大挑战就是“留住人才”,只有这些人才工作的越开心,技能越熟练,才能更好地完成操作并且留...
到目前为止,至少已经有三家欧洲金融机构成为了攻击事件的受害者。
思科 Talos 团队从德国纳图 (Natus) 医疗设备中找到多个严重漏洞,可导致设备遭远程攻击。该厂商已发布固件更新予以修复。
本文通过深入解析工控流量的字段,来探寻工控流量的特点。
为加强数据泄露管理、切实维护用户权益、及时制止数据泄露的损害扩大,一些国家相继在立法中确立了“数据泄露通知制度”,其中的经验值得借鉴。
“不要干预我们的选举”。周六,黑客侵入了一些国家的计算机系统,在电脑屏幕上留下了这句话,和一面用字符组成的美国国旗。
英国下议院国防委员会发布报告《敏感还是理性?朝鲜及其加诸的威胁》。除了陈述朝鲜的核武、网络战和化学战能力,该委员会还呼吁增加英国网络防御资金,同时坚称增加的网络...
为期两天的演习模拟了控制系统、发电和输电设施遭遇网络和物理攻击导致长时间大规模停电的场景,政府官员和公共事业单位高管在演习中合作予以响应。这份报告显示,公共事业...
美国政府首次公开承认,华盛顿特区内存在流氓设备,外国间谍和犯罪分子可能会利用这些设备追踪个人手机并拦截通话与往来信息。
公司企业需认识到,重点保护终端和网络的边界安全方法并不能防护基于身份和凭证的威胁。除非我们开始采取以身份为中心的安全方法,否则账户盗窃攻击将继续为数据泄露提供完...
研究人员发现了一种新型的MacOS后门程序正在被黑客组织“海莲花”所使用,而其攻击目标是那些安装有Perl语言编程软件的Mac用户。
数据丢失问题的严峻性以及组织对于合规性需求的日益高涨,推动了传统的DLP工具的日益流行。但是,在防止数据丢失方面,DLP通常显得后劲不足——尤其是在提供用户操作的可见性...
欧盟网络与信息安全局发布报告警告称,2G、3G与4G网络中的安全缺陷很可能在 5G 当中重演。
美国各国防机构一直支持深度分层安全防护概念,旨在将保护能力扩展到标准防火墙以外。其目标在于,一旦攻击者突破第一道网络防线,内部环境仍可对相关入侵进行缓解。
区块链如果不摆脱发币困境,它永远找不到合法落地的机制。
正是美国外资并购国家安全审查制度。以及一系列基于行业立法而形成的外资管理制度体系,构筑起美国的一道较为厚重的国家之门,使外国投资进入美国并非如想象中那么容易。
本文列出一些高管人员对网络安全常见的误解,以供参考。
Google不应该成为一家战争公司。
本文对2017年全球网络安全立法(含战略、政策)态势进行总结,同时研判未来六大立法趋势,以期为我国网络安全立法的制定完善与落地实施提供参考。
大数据时代,信息安全保密始终是“未知不少于已知,潜在隐患不少于现实隐患,没有发现问题不等于没有问题”,因此任何企业、单位都必须保持高度警惕。
微信公众号