安全测试的渗透工具未能起效,新冠影响者填写的个人信息被搜索引擎收录,导致发生数据泄露事件;揭发此事的前Guidehouse员工将获得1414万元奖励。
继Palo Alto Networks后,CrowdStrike将成为第二家突破千亿美元市值的纯网络安全厂商;标普500指数目前已有3家纯网络安全厂商,以及多家拥有网络安全业务的科技厂商;网络...
美国联邦政府各机构2023年累计上报3万余起事件,数量同比增长10%。
通过梳理澳大利亚联邦政府2024-2025财年预算文件,可以找到各类林林总总与网络安全相关的项目投资,不完全统计总额接近30亿澳元,约合人民币超过百亿元。
美国政府警告称,Black Basta勒索软件团伙攻击了全球500多家组织,美国大多数关基行业都被攻击过,据统计其至少获得了超1亿美元赎金。
与欧盟GDPR更为关注个人信息和隐私保护的“充分性认定”机制相比,CBPR体系核心在于建立一个较低标准的数据跨境流动框架,以免参与国家由于本国对数据跨境流动的更高要求无法...
国际网络安全行业一直存在着集成合作,但近一年来这一趋势明显增强,安全内参观察到,几乎所有安全厂商都加大了产品间合作力度;大势如此强盛,以至于曾经的竞争对手也纷纷...
报告提到,不断演变的关键基础设施风险、勒索软件、供应链利用、商业间谍软件和AI是主要趋势;国家网络总监办公室同时公布了第二版《国家网络安全战略实施计划》,新增了31...
监管调查报告显示,外包人员将工作电脑的浏览器数据同步到个人账号,其个人电脑被黑导致浏览器数据泄露,其中包括可访问Medibank内网的管理员账户;Medibank VPN未启用多因...
美国政府削减国家漏洞库的预算,导致无人处理富化CVE属性信息,全球网络防御基础数据出现缺失状况,引发业界广泛关注。目前,CISA、NIST正在着手解决这一问题。
疑似国家级黑客入侵了纽交所母公司的VPN设备,试图窃取该设备上的用户账号信息,以进一步渗透内网;该公司评估事件影响极小,但SEC认为其作为市场关键主体,未能及时上报事...
美国证券交易委员会又出台新规,证券市场的经济交易商等机构和个人需在30天内披露数据违规事件。
这起勒索攻击事件对医疗程序和手术(包括输血和血液检测)造成了“重大影响”。
尚未确定此次实施攻击的勒索软件团伙是谁。
暴露数据归属两家印度生物识别供应商,这些数据可能已经在Telegram上被贩卖。
这次攻击导致伦敦药房所有门店全部关闭约10天,该组织表示“不愿意也无力支付赎金”。
英国政府计划在下月发布的公众征询文件中提议,强制报告勒索软件攻击,要求获得许可才能支付赎金,并禁止关键基础设施相关机构支付赎金。
又一家医疗机构受到了攻击,并触发了一个国家的紧急协调机制。
GE医疗超声设备存在高危漏洞,在部分限制场景下可被植入勒索软件,篡改患者检查数据,甚至让设备无法使用。
桑坦德银行表示,集团所有现任员工、部分前任员工、西班牙等多国客户的信息遭到泄露。
微信公众号