最近针对美国行业和政府的软件供应链攻击应当被视为行动号角。
取消“双帽制”不应该成为当前关注重点,相比这个美国更应该制订一项长期计划,从而将网络司令部和国家安全局的能力纳入到一个具有弹性和适应性的全社会网络防御系统,使美国...
语言的本质源于规则,准确的规则是安全逻辑判别的标尺;语言的魅力在于传播,有效的传播是安全情报与技术打破安全信息孤岛的关键路径。
该公司的安全专家称此次漏洞非常严重,客户数据意外泄露,全球各企业及家庭中部署的设备普遍面临威胁。
近日,英国《2021年国防评论》关于在网络空间适用核威慑理论的声明引发了网络安全行业的广泛争议。
美国国土安全部部长 亚历杭德罗·马约卡斯发布了“呼吁采取行动”,来应对联邦政府日益严峻的网络安全威胁,并制定了一系列计划,以应对继两次重大外国网络攻击后的黑客攻击。
由于 JumpServer 某些接口未做授权限制,攻击者可构造恶意请求获取到日志文件获取敏感信息,或者执行相关API操作控制其中所有机器,执行任意命令。
随着网络的普及和技术的进步,网络恐怖主义早已成为一个全球性问题,很难在一个或几个国家的力量下彻底解决,唯有加强国际合作,实现全球治理,方能斩草除根。
本文剖析了工业控制系统信息安全现有风险,并结合政策法规、测评标准、工控系统全生命周期安全管理、可靠工控信息安全产品、计算机安全,提出了工控信息安全防护方案。
本文介绍了核心云、无线接入云、边缘云3种模式的架构及特点,分析了3种模式存在的安全风险,并提出可能的安全风险缓解措施,最后梳理了云安全相关标准。
本文通过分析国际、国内的先进的安全模型和风险评估方法,找出适合于城市通卡系统的风险评估方法和途径,建立了一个基于OCTAVE的城市通卡系统风险评估模型。
这也成为澳大利亚有史以来最大规模的媒体事故。
美欧就跨大西洋数据流动加强谈判,欧盟-韩国完成数据跨境“充分性决定”谈判,中国同阿盟发表《中阿数据安全合作倡议》…
由于攻击者不断提高隐蔽性绕过传统安全控制,2020年无文件恶意软件的检测量同比增长了近900%。
疫情一方面导致的半导体产能降低,同时又推动远程办公相关数字产品需求暴增,两大因素共同激发了一场席卷全球的“芯片荒”。
根据最新报告,制造业企业已经成为网络犯罪分子、勒索软件和国家黑客的首要目标。
攻击者可通过构造恶意MySQL服务器,利用该漏洞在目标服务器上执行远程代码,从而控制目标服务器。
政治斗争和地盘争夺是国家网络总监难产的主要原因。
除非采取适当的网络安全保障措施,否则“万物互联”恐怕会沦为“威胁互联”。
根据Canalys的最新报告,2020年数据泄露在短短12个月内泄露的记录比过去15年的总和还多。
微信公众号