一次普通的恶意软件感染,竟能成为国家级APT的基础设施资源来源,串联起地方性虚假信息行动与跨国网络攻击。
基础电信企业作为数字社会的重要基石,其漏洞管理能力直接关系国家网络安全防线的稳固性。然而,数字业务的空前繁荣与技术架构的日益复杂,导致面临的网络攻击面急剧扩大,...
海莲花组织自2022年起持续针对国产信创平台及政务网发起攻击,通过Desktop、JAR、带Nday漏洞的epub文件等诱饵及内网供应链植入恶意代码,利用信创定制ELF木马、轻量化特马...
公共Wi-Fi可能暗藏着数据窃取与网络攻击的汹涌暗流。
将支付总计510万美元的民事罚款,并接受一系列强制性安全整改要求。
欧洲学者建议西方从理想化网络负责任转向务实网络作战。
实际上来自东北亚地区的 0day 活动远不止在终端侧,我们捕获了多个针对安卓邮件客户端的 0day 攻击,其技术水平已达 1click,且攻击者很可能已掌握如“三角测量”般的 0click...
以强化党的领导为根本,以应对新技术挑战为导向,以压实责任、提升威慑为手段,以体系化协同为支撑,构建了“党建引领、技术适配、责任明晰、协同衔接”的网络安全治理新框架...
作为网络安全领域的基础性法律,《网络安全法》在施行8年后,首次完成修改。
网络与数据安全“四法四例”图解。
此次攻击已确认导致数据外泄,泄露信息不仅波及部分客户和供应商,更严重的是,还包括了大量内部员工的高度敏感个人信息(PII)。
未授权的攻击者通过构造特殊请求可绕过防护,访问敏感目录。
该方法无需目标携带任何设备,仅通过被动监听周边 Wi-Fi 通信,即可以近 100% 的准确率识别个体身份。
CISO必须掌握的现代 SOC 数据层。
看似不经意的点击与滑动,早已在数字世界留下了一连串足迹,这些由寻常生活数据汇聚成的信息之河,已然成为国家安全不容忽视的重要一环。
Do’s and Don’ts.
提醒警惕冒充社保机构发布虚假“社保新规”链接。
预防、遏制和惩治电信网络诈骗活动,加强反电信网络诈骗工作。
为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定本法。
全面加强网络安全和数据安全保护,筑牢数字安全屏障。
微信公众号