为何代理商等内部人员利用工作权限获取、出售公民个人信息的事件频繁发生发生?整治的难点在哪?又该如何解决?
中国信息安全测评中心总工程师王军,回顾了VARA大会的发展历程,介绍了今年VARA大会的亮点等相关情况。
零信任安全战略应该贯穿于组织的架构、技术选型、运营流程以及组织的整体文化和员工的思维方式。
美国重要港口休斯敦港8月遭到网络攻击,攻击者疑似有国家背景。幸运的是,官方在攻击早期阶段及时发现了攻击者,事件没有干扰到港口运营。
9月26日下午,中国网络空间研究院在世界互联网大会乌镇峰会上发布《中国互联网发展报告2021》和《世界互联网发展报告2021》蓝皮书。
基于行为分析的防护手段适用于工业控制系统环境,相较于传统的信息安全技术措施,能够更好的保障控制系统信息安全。
成功利用上述漏洞的攻击者无需用户交互及认证即可实现远程代码攻击,最终完全控制相关设备。
Turla组织的攻击活动涉及45个国家,主要针对外交部门、政府机构、军事机构、科研机构等组织窃取重要情报。
数据分类分级是实施数据安全保护措施的基础,是真正提出落地数据安全保护技术要求的基础。
教育APP所涉场景很多都包含在法律要求所必须要履行的义务之列。
2021年上半年,我国境内被篡改的网站数量33,546个,浙江省全国占比10.8%。
只有全面理解智能网联汽车的生态系统,才能真正理解汽车行业面临的安全挑战和风险。
以色列情报公司Candiru利用微软7月补丁日中修复的2个0day漏洞,部署名为 DevilsTongue 的新恶意软件。
研究欧盟《草案》的相关规定,有助于把握欧盟对人脸识别等新兴技术的规制态度,对我国下一步人脸识别等相关立法具有一定启发意义。
在网络安全审查制度出生前,美国人是如何行使“诡道”,又是如何给我们“上课”,而我们又是如何从中“学习”的。
本次介绍一篇关于保护人脸照片的工作,防止你在社交网络上的人脸照被第三方滥用,该工作已在业界得到了广泛的应用。
该漏洞之所以现在才被发现,是因为过去代码分析工具扫描的是OpenOffice套件中的 Python 和 JavaScript 代码,而不是漏洞存在的 C++ 代码。
美国政府当地时间9月21日对加密货币交易所Suex实施制裁,称该交易所与八种勒索软件背后的黑客有业务往来。
令牌云通过NFC 、TEE和密码学等技术,来保障身份认证的权威可靠和个人信息的隐私保护。
研究员在日常的威胁狩猎发现,南亚地区 APT组织近期攻击活动频发。
微信公众号