安踏集团零售人力高级专员宋某鹏有盗用他人计算机权限,秘密窃取公司保密信息的行为,严重违反公司规章制度,决定对其给予惩戒Ⅳ级——开除。
本简报针对NIST所阐明的“密码机制”基本要素,着重对SP800-175B第4部分“密码服务”和第5部分“密钥管理”进行梳理概述。
安全厂商Emsisoft在BlackMatter勒索软件中发现一个漏洞可以免费恢复文件,为受害者节省了数百万美元。
利用船舶的OT系统的漏洞易如反掌,黑客完全可能控制船上的许多关键控制基础设施,包括舵机、发动机和压载泵等等。
攻击者声称窃取了宏碁超60GB内部数据,
OceanLotus(海莲花)是以中国为主要攻击目标的APT组织,在东南亚地区最为活跃。
就外界对重要数据国标可能关心的一系列问题,执笔起草者作了详细解读。
本文运用SWOT方法分析,结合海南商用密码应用现状,找出其内部优势和劣势,分析外部机遇与挑战,并提出针对性建议。
对于大众消费类的密码产品和技术,CPTPP仍然坚持相对自由的贸易态度;对于政府用途的密码产品和技术,CPTPP保留了各缔约国自主决定的方式,体现出对“国家安全例外”的尊重。
近期,微软发布了第二份年度数字防御报告,指出俄罗斯黑客在2020年7月到2021年6月间攻击频率提高,成功入侵比例也从前一年的2成增加到3成。
本文将系统梳理我国多部法律法规与部门规章搭建的个人信息跨境流动的规则体系,并深入讨论个人信息跨境流动制度对我国数字经济国内发展与国际博弈双重面向的影响。
如何对网络攻击进行追踪溯源,成为当今国际社会备受关注的网络空间安全问题。
安全多方计算算法结合了足够的基础审计和密码能力,从而让每一方都能够确信结果是正确的,哪怕他们网络另一侧的敌人试图背叛他们并且窃取所有内容——当然,也可能是他们所谓...
由可信员工和合作伙伴导致的这些事件,往往不仅涉及个人身份信息(PII),还涉及企业产生和处理的一些最敏感的数据——秘密配方、敏感财务信息和任务关键基础设施的访问权限...
本文在梳理各国持续强化数据战略及相关立法动态的基础上,展示我国已建立的数据安全法律法规体系框架,以及我国教育系统数据安全的管理政策要求。
卡巴斯基全球研究和分析团队(GReAT)日前为我们总结了普通人遭遇APT攻击的三种场景。
本文是比较早的一项实现GOD安全性的安全ML的工作,而且不再需要用广播。对后来的工作有很多借鉴意义。
CI/CD管道安全不仅仅需要拓宽对攻击面的防御范围,还需要一系列的安全意识与规范的补充。
全球有数千家组织使用Nagios软件监控网络,康卡斯特(Comcast)、壳牌(Shell)、DHL、欧莱雅(L "Oreal)、德州仪器(Texas Instruments)、西门子、东芝(Toshiba)、Thales、Yahoo...
朝鲜网络攻击:危险且不断演变的威胁。
微信公众号