英国家喻户晓的手机零售商 Dixons Carphone 宣布,正在调查“对公司所持有的某些数据的越权访问”。
新技术发展到哪里,隐私保护和执法监管就要挺进到哪里。只有真正筑起信息安全的防火墙,才能打牢数字经济发展的地基。
本文结合我国密码标准化现状,按照基础类标准、应用类标准、管理类标准和检测类标准的分类方法阐述了密码标准体系,并提出了下一步工作方向。该研究对于密码标准化发展具有...
美国内政部与IT厂商签订了一份为期五年,价值4500万的合同,用于保护国内600座大坝的安全。
CASB这项技术在云计算安全领域所扮演角色的重要性,很有可能匹敌传统环境中防火墙的地位。但是从目前的各种情况综合评判,作为独立产品的CASB很有可能是昙花一现,但是作为...
一份关于企业安全状况的新报告表明,由于使用了开源组件,大多数正在使用的代码库都包含已知的漏洞。
近日,微软官方发布了Microsoft Excel远程代码执行漏洞(CNNVD-201806-800、CVE-2018-8248)及Microsoft Windows HTTP协议堆栈远程代码执行漏洞(CNNVD-201806-771、CVE-20...
根据6月12日提交给美国立法追踪服务部门的众议院法案6257和6258,密歇根州立法机关已经提出了两项新法案,将伪造、修改区块链数据定性为犯罪。
该报告指出,欧盟及其成员国需要提高网络攻击溯源能力,尤其是通过加强情报共享。溯源会阻止潜在的攻击者,并增加那些当事人被适当追究责任的可能性。
可能遭受“欺骗”的几款第三方安全产品包括:Little Snitch、F-Secure xFence、VirusTotal、Google Santa和Facebook OSQuery。
因2014年黑客攻击造成的51.5万英国账户数据泄露,英国监管部门向雅虎英国公司判罚25万英镑。
摩拜方面回复澎湃新闻记者称,摩拜高度重视用户的安全和隐私保护,收到情报后第一时间启动全量排查,暂未发现数据泄露和入侵的现象,相关网络传言不实。
受美国发布一系列网络战略和率先强势发展网络作战的影响,世界各国纷纷跟进。网络空间的军备竞赛正呈现愈演愈烈的态势。
安全公司Volexity近日指出,其安全团队在今年3月和4月发现了多起鱼叉式网络钓鱼攻击活动,而这些活动都被认为是由印度APT黑客组织“Patchwork”发起的
本文通过分析“网络空间可信身份”的研究背景、研究意义及研究价值,以及国内外网络空间可信身份体系的建设思路、建设现状和存在的问题,针对互联网这一最为活跃的网络域,分...
区块链的共识机制、防伪造、防篡改、审计追溯、隐私保护离不开密码技术;数字货币的形式表达、安全与隐私、调控与监管等重大问题更是离不开密码技术。密码技术肩负着保障区...
美国博思艾伦汉密尔顿控股公司和小型企业 Spry Methods 2018年6月5日获美国内政部垦务局4500万美元的合同,以负责管理美国西部17个州600多座水坝的 IT 风险。
美国空军官员近日宣布,决定将空军太空司令部的网络责任转移给空战司令部,后者将于2018年夏天开始承担网络责任。
德国安全公司 ERNW 的研究人员发现,瑞士工业技术公司 ABB 的门禁通信系统中存在多个严重漏洞。
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
微信公众号