研究员发现,Astaroth病毒能够利用网络安全软件中的模块来窃取在线凭证和个人数据。
本文从水利工程工控系统网络安全等方面进行分析,对水利工程工业控制系统网络安全防护工作进行思考,提出以“风险评估、安全防护、应急响应”为核心的“三位一体”的工控安全防...
近日,美国国土安全部在其一个项目预先征集通知文件中指出,该机构期望借鉴目前已在私营部门运行的若干网络威胁情报共享项目,建立一个允许中小规模企业交流网络攻击威胁信...
美国众议院监管与政府改革委员会的报告称,该数据泄露本是完全可以避免的,是该公司未能完整的给系统打补丁才导致的泄露。Equifax总共犯了34个控制与过程错误导致数据泄露...
上海推进“一网通办”,主要体现为“三个注重”:一是注重对接国家要求,认真贯彻国家推进“互联网+政务服务”的一系列精神,做好对接,严格落实;二是注重借鉴先进经验,对标国...
分析(AN)侧重于收集信息,以确保信息资产得到充分保护,免受其他人的攻击。分析(AN)包括5个专业领域,7个工作角色。
电力行业作为关系国计民生的重点基础行业,必须抓紧突破网络发展的前沿技术和具有国际竞争力的关键核心技术,加快推进国产自主可控替代计划,构建更加独立自主的电力行业网...
本白皮书分为四大部分:第一部分介绍了数据资产管理的概述及变革中的数据资产管理呈现出来的特征趋势;第二部分从实践角度出发阐述了数据资产管理的主要内容;第三部分重点...
本报告以2018年度中国工业企业数据资产管理现状调查数据为基础,结合行业专家的访谈,力争详实客观的反映中国工业企业数据资产管理现状,为政府和企业了解中国工业企业数据...
面对诸多的安全挑战,方滨兴表示,我们需要新的思路来应对信息安全和功能安全融合问题,可以通过搭建工业安全技术试验、检测、评估和功防演练的高拟合、高仿真的安全试验验...
16个关键基础设施部门中的大多数采取了行动,以促进各部门采用NIST的改进关键基础设施网络安全框架。不过,各个部门报告的网络安全框架采用也有四个挑战。
研究员近日发现一场利用试图Linux服务器漏洞来植入一种新型后门木马的恶意攻击活动,该木马能够利用6个不同的Linux发布版中的已知漏洞,几乎绕过了VirusTotal上所有杀毒引...
本文选取情报培训领域中的著名的CIA肯特学院为研究对象,根据官方网站公布的数据及文献资料进行梳理,从培训形式、内容、方法等角度进行分析,剖析情报人才培养特点,为情...
近日,再美国防部听证会上,国防部首席信息官兼联合人工智能中心主任达纳·迪西作证,介绍了JAIC的成立背景、主要职能、当前重点任务等。
攻击者在过去的三年时间里创建了大量的虚假网站,模仿了二十多个俄罗斯国有石油、天然气、化工、农业和其他关键基础设施机构,包括俄罗斯石油公司及其子公司。
如果设计良好的话,我们的消息传递方式也能偷偷越过心理防御和噪音,成为传递安全意识消息的特洛伊木马。有多种木马可供意识培训项目加以利用。不妨先来看看情绪是怎么作为...
2018年人工智能在交通行业的落地应用,有4大技术范畴,15个应用场景。
安全公司Certfa追踪一个经常昵称为“迷人小猫”(Charming Kitten)的黑客组织,发现其过去一个月试图闯入十几位美国财政部官员的私人电子邮件。美联社对其目标的分析表明,...
12月14日下午开始,互联网上出现了一款利用“驱动人生”升级通道,并同时利用永恒系列高危漏洞传播的木马突发事件,存在一定网络安全风险隐患。
美国国防部检察长办公室12月10日公布的一份审计报告显示,美国陆军、海军和导弹防御署未能采取基本的网络安全措施来确保美国弹道导弹防御系统的信息不会落入不法之手。
微信公众号