从国家层面完善工业互联网设备的网络安全准入机制,建立设备网络安全检测认证体系,促进设备的网络安全架构研究和工程应用,强化设备的网络安全风险监测感知。
企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
本次行动中攻击手法简单,载荷尚未成熟,注册域名数量较少,并且夜莺是乌克兰的标志性动物之一,因此安天将这次攻击活动命名为“雏莺行动”。
本文从全球治理的角度廓清了数字空间的概念、重要性及其治理的主要内容,奠定了数字空间治理的研究基础。
本文从企业风控合规的实操角度观察《个人信息保护法 (草案) 》可能对实务工作发生影响的23个重要条款。
本次攻击行动中使用的诱饵为rar压缩包,而压缩包里携带恶意的chm文档。
俄罗斯网络安全研究人员指控一个与朝鲜有关的黑客组织Kimsuky,称其今年多次试图对俄罗斯的航空和国防工业进行钓鱼攻击。此次的目标则是俄罗斯的Rostec技术集团。
本文安全牛介绍了NSA发布的中国黑客组织扫描、定位和利用最多的25个漏洞。
虽然美国对网络攻击严阵以待,但实际上可能正在准备一场“错误的战争”。
让未成年人拥有更清朗、健康的网络环境是世界各国的广泛共识。
文中详细介绍了美国为保持全球领导力而强调发展“关键与新兴技术”,并提出两大战略支柱,明确了20项关键与新兴技术的清单。
近日暗影安全实验室发现了一款非法色情推广应用,该采用了单独的解码加群功能、具有极高隐蔽性、屏蔽有效的犯罪侦查手段特点,是一种新型传播色情方式。
如何识别真正的“穷人”,以及如何提供最高效的“靶向扶助”?
《个人信息保护法》的法律定位、基本原则、对个人信息的定义、数据权利等。
以色列高度强调网络空间安全,推出全面化、体系化的发展措施,加强网络作战力量建设,现已成为全球首屈一指的网络强国。
随着网络和服务模式的逐渐成熟,如何更加安全有效的获取信息、数据和服务,并避免“不可靠”的其他因素干扰破坏,安全就会被提上设计者的日程。
本文是STUXNET、SUNBURST(日爆)对比分析的第一部分,主要从攻击技战术方面对两次行动作一个对比分析。
近期,纽约金融服务管理局发布了7月15日推特安全事件的调查报告,全面还原黑客攻击的细节与全过程。
最具破坏力的安全威胁不是外部攻击或恶意软件,而是源自可访问敏感数据和系统的内部员工。
CSIS分析了人工智能(AI)及机器学习(ML)、高级传感器、云计算和数据分析等先进技术如何增强美国及其盟国的情报收集、处理和利用能力,服务本国及盟国的情报收集工作。
微信公众号