美国证券交易委员会出台新规,上市公司需在4天内披露网络安全违规事件,中概股也须遵循。
要求采取基于绩效的措施,而非照本宣科,这使得其可以兼顾整个领域和个别公司的独特需求。具体包括要求每年提交更新的网络安全评估计划进行审核,提交年度网络安全措施进行...
CDM系统不再是一个局限于机构能力标准化和网络安全信息收集的静态工具,而是美国政府实现积极、协调和灵活的联邦企业网络防御的基石。
微软总裁回应国会询问日志记录收费时称“一切为了营利”,但该公司又一次因此让客户付出代价,近期由于缺乏日志记录,某些微软客户无法检出云邮箱遭到入侵;美国首任国家网络...
美国联邦政府成功抓住一个针对政府邮箱的重大APT攻击,避免了类SolarWinds事件的影响;其秘诀在于过去两年多时间推行的网络安全现代化工程,首家被攻击的机构部署了高级日...
该实施计划共计69个举措,为18家负责实施变革的联邦机构明确分配责任,并制订了近期期限;举措包括增加网络安全预算、建立全球SBOM数据库、更新国家网络事件响应计划等。
加强核系统网络安全,推动美军与中东国家网络安全合作,彻底研究SolarWinds黑客攻击事件等。
该战略提出,将动用数十亿美元的联邦资金,改变政府、企业、学校和其他组织的人才发展方式。
作为美国唯一的大型海底电缆公司,Subcom正在成为其全球竞争的重要支撑;该公司公开业务是为全球电信公司和美国科技巨头提供海底电缆服务,但在幕后还是美军独家承包商,在...
加拿大心脏监测技术提供商CardioComm遭遇网络攻击,致使心电图监测设备服务中断数天。
为1200万英国民众提供服务的救护车信托机构受到影响,难以记录患者数据,或将数据传递给其他医疗服务提供商。
土耳其总统选举前一年多,一家英国安全机构曾警告TikTok有漏洞被利用。但是,该公司并未修复漏洞。
受影响部门仍在正常运行,但黑客可能窃取了相关系统的敏感数据。
美国Progress Software公司旗下产品MOVEit的零日漏洞曝光近两月,目前已公开的受害机构逼近400家,其中有多家属于服务商,又向大量下游机构提供服务,或将放大攻击影响。
公司称由于遭受大规模网络攻击,为限制影响范围断开了部分系统。
泄露数据包括全名、电话号码、电子邮箱地址和国民身份证号码。
Revolut公司的支付系统存在漏洞,在特定交易环节会错误向用户账户退款,且风控能力不足,该漏洞遭利用数月,直到公司合作银行发出警告才发现问题。
美国司法部起诉文书称,Rambler Gallo故意卸载了水处理厂的主要运行和监控系统,随后关闭了运行这些系统的服务器。该系统保护整个水处理系统各项指标,包括水压、过滤和化...
美国环保局回应,未能按照联邦规定时间表修补系统,原因是安全资源不足、关键漏洞过多。
所有使用拖车的码头的集装箱装卸作业被取消,给该港口造成了巨大的财务损失,严重干扰了往来日本的货物流通。
微信公众号