2023年MSI公司UEFI私钥泄露事件简要分析。
以帮助评估关键机遇和风险,并就如何最好地确保这些技术的开发和部署尽可能公平、负责任和安全提供意见。
美国政府宣布已经破坏了受 Snake 恶意软件危害的计算机的点对点 (P2P) 网络。
6月份欧盟议会全会投票。
如何通过云原生的方式开展云上事件响应?我们来看看在RSAC2023大会上,AWS提出的提升云原生事件响应成熟度的10个最佳实践。
涵盖了产品、解决方案、应用场景、服务4个维度,覆盖了目前我国网络安全行业所有成熟的细分市场。
依据不同的业务和个人信息特性选择合适的去标识化技术,能够确保去标识化的个人信息尽量满足预期目的从而保证个人信息的有用性,既能保障个人信息安全又能促进信息利用。
对隐私计算发展背景和现状进行了阐述,及其发展过程中存在的掣肘进行了剖析;结合数据基础制度体系建设的相关意见梳理了推动隐私计算业务发展、贡献激励和服务生态的行业探...
攻击者可通过诱导受害者打开特制的PDF文档,最终在目标系统重启后执行任意代码。
哈马斯至少在2012年就开始使用网络,目的是摆脱代价更高的恐怖主义策略。
制药巨头默克公司赢得上诉,可能意味着其保险公司不得不支付2017年NotPetya网络攻击相关的14亿美元赔偿。
本期我们组织编译的两篇文章从技术和密码学的角度探讨量子计算对汽车加密系统的影响、存在的网络安全隐患和可行性解决方案。
每逢母亲节前夕,无论大小,零售商都会推出特别优惠。这为网络罪犯提供了充足的机会,使他们可以使出浑身解数利用母亲节诈骗等各种活动中获利。
自主智能系统正在招聘、住房、信贷和刑事司法等领域得到越来越多的部署,并做出影响个人生活、自由和福祉的大规模社会治理决策。
针对跨网数据交换场景中跨网日志审计及用户行为溯源需解决的关键问题进行了深入研究,提出了跨网日志审计系统框架,可为跨网数据交换和业务协同场景下日志审计和用户行为溯...
2013年发布的“关键基础设施安全与弹性”总统令(PPD-21)即将迎来修订版本。
结合我国近年来数据合规监管趋势以及企业数据合规面临的挑战,从数据分类分级、数据源合规以及企业数据合规能力体系等角度提出企业在新形势下的数据合规思路。
未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。
缺了网络防御,那些一直与全球风险脱节的纯本地过程可能突然之间就成了网络攻击的目标。
英国外包巨头Capita披露,为处理3月遭遇的勒索软件攻击事件,预计将花费1500万-2000万英镑,近一个月来该公司股价已大幅下跌超17%。
微信公众号