初步判明相关攻击活动源自美国国家安全局下属的“特定入侵行动办公室”。
PKI的治理兴起、后量子密码学研究更为活跃、eIDAS得到扩展、供应链安全的需求凸显、数字机器身份成为制造业的未来、加密敏捷成为主流。
恶意软件既是一项基础能力,又是一项面向未来的能力,自动化与相关人才的建设不容忽视。
这是目前已知首批利用网约车应用造成交通混乱的案例之一。
未经授权的攻击者可通过畅捷通T+暴露的Web服务接口上传恶意文件,进而导致目标系统被远程控制。
在内地开展业务的香港企业或机构,如符合《办法》所订明的情形,可能须按有关规定向国家网信部门申报数据出境安全评估。
鉴于这些安全工具存在被非法滥用的可能,请务必在遵守法律的前提下开展相关的学习和测试工作。
国家电子政务外网作为电子政务领域重要基础设施,积极推动关键信息基础设施认定,围绕合规体系、供应链安全和全局性统筹等方面,开展了一系列成效显著的安全保护,并提出了...
本文对安全基线、安全控制管理、安全内容自动化等领域的典型技术进行了研究和介绍,为零信任架构的安全控制自动化提供参考。
本文对国内外密码算法发展中的各种征集候选算法进行介绍,分析并指出使用的主要框架等,提出在新的挑战下密码算法的发展趋势、研究重点,为新型密码算法设计和分析提供基础...
经身份验证的攻击者利用该漏洞可导入恶意制作的项目,进而导致在目标系统远程代码执行。
信安标委秘书处分析了《数据安全法》标准化需求,梳理出已有30余项标准可为《数据安全法》21项条款落地实施提供支撑,提出了下一步标准研制建议,供各方参阅。
此次攻击为勒索软件与DDoS混合攻击,不仅扰乱了政府服务,还迫使该国电力系统转为手动控制。
预防、遏制和惩治电信网络诈骗活动,加强反电信网络诈骗工作。
之后还将发布分别面向软件供应商和用户的另外两份指引。
TikTok否认遭黑客入侵及源代码和用户数据被盗,黑客论坛泄露的20.5亿条数据与该公司“完全无关”。
三星发现一起未授权访问事件,威胁行为者可以访问其系统并窃取客户个人信息。
苹果移动操作系统iOS零日漏洞利用可致远程代码执行,市售800万欧元。
美军认为其面向联合作战的云技术需实现技术安全标准化,采用国防部混合云模式,积极采用最具成本效益的商业云解决方案,解决现有云迁移问题,规划未来云能力生成,并最终实...
本文主要探讨以云厂商提供的云服务为突破口,最终导致公有云环境沦陷的攻击技术。
微信公众号