想通过传统的安全意识宣贯与培训手段来改变员工的风险行为,最终降低人为因素安全风险,几乎没有效果。本文详细拆解了“安全学习曲线(SLC)”模型,为安全意识与文化专业人士...
他山之石。
促进卫星频率轨道资源高效开发利用,维护空中电波秩序。
新规要求,关键基础设施组织发现网络攻击后,首次报告需在24小时内完成,详细报告需在后续14天内完成,未遵守规定最高可罚约80万元。
本文主要研究WebRTC中DTLS握手过程的流量识别方法,在Docker环境中采集流量,采用基于流量统计特征的提取方法,最终利用多层感知器(MLP)模型判断流量是否为Snowflake流量...
埃隆·马斯克的社交媒体平台X经历了多次宕机,导致部分用户无法加载该网站。
本文详细拆解了 “行为改变轮 (Behavior Change Wheel) ”理论:COM-B核心行为系统、九大干预功能 /措施、七大政策类别/手段。为安全意识与文化专业人士成功实施员工风险行为...
NTT披露称,近期内部订单系统遭到未授权访问,导致近2万家企业客户采购数据泄露,公司花费十余天时间完成应急处置。
攻击者针对大语言模型DeepSeek本地化部署场景实施钓鱼攻击,传播恶意程序,危害严重。
美国陆军近日宣布即将完成第5支远征网络电磁作战小队的组建工作,这标志着美陆军首支网络营将实现满编运作。
没有比创建开源软件并在实际应用中得到真正验证的更好方法了。
生成式AI推动非结构化数据保护、机器身份保护、安全工具整合与效果验证等。
INGOTS项目开创性发展的由人工智能驱动的新技术,可加速判定、修复网络浏览器和移动操作系统等现代复杂系统中的漏洞,有效解决该问题。
特朗普网络幕僚团队初步成形。
主要攻击目标为类Unix系统,尤其是物联网相关设备,可能导致敏感信息泄露、勒索攻击、业务中断等风险。
网络安全进入并购新常态,跨行业融合并购增加,网络安全能力被视为更广泛商业战略的核心组成部分。
美国网络司令部暂停针对俄罗斯的网络行动引发外界热议和分析。
规定了专业机构开展个人信息保护合规审计服务的能力要求,包括基本条件、管理体系、技术能力、人员能力、场所与设备资源能力。
美国眼镜厂商Warby Parker因违反HIPAA法案的网络安全要求,被卫生与公众服务部罚款超1000万元。6年前该公司由于一起网络违规事件泄露了近20万用户的受保护健康信息。
暂停的仅是进攻性网络战:美国并未放弃对俄网络威胁的监控与防御,CISA的日常运营和NSA的情报工作仍在继续。
微信公众号