查个水表电表,也能泄露个人信息?
植入恶意代码的JS文件被安装在250多家美国新闻媒体网站之上,其中包括国家新闻机构在内的不少重量级新闻机构。
试点企业应具备网络安全、数据安全、软件升级、风险与突发事件等安全保障能力,同时应具备智能网联汽车产品安全监测服务平台,可对试点车辆的安全状态进行监测,并建立报告...
本文梳理攻击西工大的NSA酸狐狸平台相关进展,介绍10年来美国网络空间作战思路变化。
最近看到朋友圈里对安全产品“杀”低价这个事情讨论的很多,谈一下自己的看法。
近一半运行的是过时的操作系统版本,这使它们面临数百个可利用漏洞的威胁。
云上应用的设计,需要重点考虑权限管理及访问控制,严格的网络隔离,数据的生命周期安全,安全检测与响应,安全合规等。
15项数据、网络安全相关标准。
以解决国家关键基础设施面临的现实威胁,比如SolarWinds攻击事件。
面向智能时代,紧跟军事智能发展趋势,对于武器装备发展具有重要的现实意义。
本文从近年Android恶意软件发展、恶意行为、技术演进等角度进行了阐述,并对三个典型的Android恶意软件样本进行了分析。
美国公司80家,以色列9家,加拿大4家,英国2家,法国、印度、爱沙尼亚、巴拿马和瑞士各1家。
本文将详细地阐述这些恶意软件如何利用VMware漏洞进行攻击以及攻击后的行为。
报告显示,美国金融机构2021年上报勒索攻击事件1489起,远高于2020年的487起;上报的勒索攻击总损失,由前一年的4.16亿美元骤升至12亿美元,翻了近2倍。
专家表示:继续使用历史数据必须有合法理由。
会议成果包括计划建立基于自愿原则的国际反勒索软件工作组(ICRTF),开发跨部门工具和威胁情报交流网络,以提高预警能力,并整合政策和最佳实践框架。
此次更新的漏洞可能不像HeartBleed那样容易可被广泛利用,用户不必过于惊慌,但仍建议尽快升级到安全版本。
信安标委秘书处分析了《个人信息保护法》标准化需求,梳理出已有37项标准可为《个人信息保护法》42项条款落地实施提供支撑,提出了下一步标准研制建议。
国家此前对基础教育的信息化支持力度较大,这次又加大了高校教育信息化的投入,对于教育信息化行业可谓意义重大。
本文从行业实践的角度,提出对关键信息基础设施安全管理体系建设的思考。
微信公众号