2018年即将结束,PureVPN对过去一年的网络安全事件进行了概括总结。
笔者在长达17年的网络安全培训课程体系设计和教学过程中,结合美国NIST SP 800-181标准所给出的设计框架,论述如何为组织开发合适的网络安全培训课程体系。
施耐德电气有限公司于近日发布一份安全公告,该公司旗下电动汽车充电桩产品EVLink Parking受到多个安全漏洞的影响,包括硬编码凭证、远程代码注入、SQL注入等。
自11月初以来,一种名为JungleSec的勒索软件通过不安全的IPMI(智能平台管理接口)卡感染受害者。BleepingComputer的人员与多名感染了JungleSec勒索软件的Linux服务器受害者...
文中描述了关键信息基础设施安全态势感知的技术要素,介绍了关键信息基础设施安全态势感知的技术实现原理,探讨了如何通过关键信息基础设施安全态势感知系统协助完成工业企...
一份令人警醒的网络重大故障报告。
中国医科大学附属盛京医院信息中心主任全宇介绍该医院的智能网络建设与安全实践。
本文主要从数控加工系统面临的网络安全威胁的角度阐述了数控加工系统网络安全的技术发展现状和网络安全防护手段,概述了智能制造背景下数控系统网络化的趋势、数控加工系统...
美国国家标准与技术研究所(NIST)推出风险管理框架(RMF) 2.0 更新最终版,为公司企业定义及管理风险提供全新详细指南。
为提升网络安全人才培养的实战水平和技术能力,建议能源企业和高校、培训机构开展合作,双方共同开发课程、共建实验室和攻防平台,并在企业设立实习和实训基地,实现课堂教...
ENISA在深入研究了漏洞披露的问题后发布了一份报告,该报告说明了影响漏洞披露者行为的经济因素,奖励机制和动机,此外,还就最近披露的高危漏洞“熔断”、“幽灵”和“永恒之蓝...
尽管距离WannaCry勒索软件首次爆发已经过去了18个月的时间,但根据Kryptos Logic公司的 Hankins的说法,WannaCry死亡开关域近期在一周内就收到了1700多万个连接请求。这些...
Gartner预测2019年人工智能发展的七大领域包括:自主设备、增强式分析、人工智能驱动的开发、赋权边缘、沉浸式技术、智能空间、量子计算。
本文结合笔者参与的最高人民法院移动电子诉讼试点项目“浙江移动微法院”项目,就移动电子诉讼中的关键问题——身份识别和行为确认,从微信、微信小程序的用户体系实名机制出发...
自2017年以来,作为五角大楼的副手,帕特里克·沙纳汉一直是五角大楼加强承包商网络安全和IT收购的最高倡导者之一,并致力于“重新布线”五角大楼。他称良好的网络安全是该部...
过去15个月里,加密货币劫持就是一种突然出现的全新攻击。如今,这种攻击四处狼烟,持续不散。
攻击者可以远程干扰充电过程,从而导致电动汽车没有足够的燃料。另一种是操纵充电过程,使这个充电过程能够持续产生最大的电流。
Quick Heal Technologies旗下的Seqrite发布的一份新报告显示,印度企业在2018年第三季度面临的网络威胁超过260亿次。也就是说,印度企业每天面临的网络威胁超过28万次。
安全公司发现,谷歌的Chrome浏览器、WebView和Android的Chrome标签显示了有关运行它的设备的硬件型号,固件版本和安全补丁级别的信息。Google于2018年10月针对Chrome v70发...
据外媒ZDNet报道,近期有超过4.5万家中文网站被发现容易遭到来自黑客的攻击,而导致这一安全风险出现的根源竟然是一个ThinkPHP漏洞。
微信公众号