一场针对伊朗各地加油站的网络攻击关闭了管理燃料补贴的政府系统,并使愤怒的驾车者在关闭的加油站排起了长队。
要认真贯彻落实习近平总书记关于网络强国的重要思想,全力推进金融领域商用密码应用。
针对电力行业的网络入侵和攻击数量正在增加,2020年Dragos确定了三个针对电力行业的新活动组织(AG):TALONITE、KAMACITE和STIBNITE。此外,供应链风险和勒索软件攻击继续对...
事前对第三方SDK进行自动化审查,技术上可以从下面3个方面进行研究。
本文将系统梳理我国多部法律法规与部门规章搭建的个人信息跨境流动的规则体系,并深入讨论个人信息跨境流动制度对我国数字经济国内发展与国际博弈双重面向的影响。
本简报针对NIST所阐明的“密码机制”基本要素,着重对SP800-175B第4部分“密码服务”和第5部分“密钥管理”进行梳理概述。
探索建立电子商务平台网络安全防护和金融风险预警机制,加强电子商务企业数据全生命周期管理,开展数据出境安全评估能力建设。
本文在商业银行操作风险管理框架下,围绕操作风险管理三大工具和中信银行实践,提出了信息科技风险量化管理的建设思路及实施路径,详细阐述了信息科技风险管理体系下的风险...
加强对互联网用户账号名称信息的管理,保护公民、法人和其他组织的合法权益。
《指南》阐释了车联网不同场景下的隐私保护和数据风险以及应对措施,这对我国车联网领域的数据安全与个人信息保护工作具有一定的借鉴意义。
企业参考一下五步可以确保零信任之路步入正轨,并且有助于提升业务价值。
美国联邦调查局、网络司令部、特勤局共同出手。
安全厂商Emsisoft在BlackMatter勒索软件中发现一个漏洞可以免费恢复文件,为受害者节省了数百万美元。
该标准定义了零信任技术与智慧城市场景结合的技术规范。
本文将围绕个人信息保护合规审计的定义、对此项义务要求的理解、企业需要进行合规审计的原因以及如何进行合规审计等几个方面做出评论。
微软声称,Solarwinds黑客自2021年5月以来一直在开展持续攻击活动,目标是至少140家IT供应商,其中14家系统已被攻陷。
证券期货业科技发展“十四五”规划发布,打开“金融科技”与“科技监管”全景图。
记录一次金融行业的攻防演练过程,主要聚焦一些常见的系统上。
该公司一名发言人称,有人试图干扰网络系统,导致网站搜索功能出现问题。
成功利用漏洞的攻击者,可以构造恶意数据对目标服务器进行SSRF攻击。
微信公众号