本文对软件供应链领域的风险和成因进行探讨,并就如何解决问题提出几点建议。
在工业控制系统管理体制方面,美国主要是由国土安全总统令HSPD-7授权国土安全部和能源部牵头,分别在工业控制系统信息安全领域制定专项计划,开展工业控制系统信息安全工作...
截至目前,全省公安机关累计侦破网络犯罪案件3459起、抓获犯罪嫌疑人7474名;清理各类互联网违法有害信息2.8万余条;完成重要信息系统等级保护定级备案12815个,检查重点单...
Malwarebytes近日发布2019年九大网络安全预测,包括新的重大数据泄露事件将推动安全行业最终解决用户名/密码问题、支付数据窃贼 (Digital skimming) 将变得更复杂&出现更频...
《关于欧盟各类官方机构处理个人数据的条例》对欧盟机构在个人数据处理活动中的数据保护和数据自由流动问题进行规定。
万豪国际酒店集团(Marriott International)近日因顾客数据库泄露而遭遇集体诉讼,索赔金额高达125亿美元。
Morphisec Labs的研究人员在上周发现了一场大范围的网络攻击活动,同时针对了多个目标。研究人员将这场活动命名为“Pied Piper”,因为它通过网络钓鱼在多个国家/地区交付了...
像任何其它基于UDP的协议一样,CoAP天生就容易受到IP地址欺骗和数据包放大的影响,这也是它容易被DDoS攻击滥用的主要原因。
近日,乌俄两国突发“刻赤海峡”事件后稍晚时间,360高级威胁应对团队就在全球范围内第一时间发现了一起针对俄罗斯的APT攻击行动。此次攻击相关样本来源于乌克兰,攻击目标则...
如果说您也正在考虑采购物联网设备,有些因素你需要慎重考虑一下。
本文根据实际案件分析经验,分享了网络理财欺诈尤其是日息平台欺诈的手法、危害和特点,目的是帮助人民群众提高防范此类欺诈的意识,也为金融机构和金融管理部门反欺诈工作...
趋势科技的分析显示,MuddyWater组织投递了一个采用PowerShell编写的新后门,类似于已知的MuddyWater后门——POWERSTATS。但是,与早前使用POWERSTATS的攻击活动不同,在新的...
《互联网帐号恶意注册黑色产业治理报告》指出,恶意注册是大量网络犯罪活动的源头黑产。腾讯联合政府、行业等社会各界共同发起了互联网黑色产业共治倡议,号召各方积极联动...
英国每年有超过120万起网络事件,上报政府的事件中90%都没走到法庭这一步。公司企业不向政府报告自己遭到攻击的原因有很多,但很多原因都是基于错误的假设。
思科修复了思科基础许可证管理器(CiscoPrime License Manager)中的漏洞,未经身份验证的远程攻击者可利用该漏洞执行任意SQL查询。
该病毒巧妙地利用“供应链污染”的方式进行传播,目前已经感染数万台电脑,而且感染范围还在扩大。该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163...
近期韩国电信KT阿岘分公司、黑河市联通公司先后因事故断网,这两起断网事件对我们警示深远,体现了当今高速发展的网络体系存在致命弱点,对于一体化联合作战来讲网络也是敌...
该研究报告致力于考察俄军自2008年末开启改革进程以来如何重点开发电磁频谱、如何加大部署与使用电子战装备的力度,以及其背后的原因。
我军网络信息体系能力发展面临三大挑战军民深度融合是胜利之本,也是信息化条件下一体化联合作战新的战争形态。针对网络信息的攻击可使指挥系统瞬时陷入瘫痪,其威力不亚于...
在网络信息攻与防的双方向上,美国均拥有着全球最顶级的巨大威慑力和他国看似无法企及的战略优势。美国信息安全产业并不是一台生冷而高耸的巨型兵工厂或商业机器,而是一组...
微信公众号