攻击者利用明文传输、API暴露、窃取管理账号等多种手法,持续爬取两家保险商线上系统的用户个人信息。
美国陆军网络司令部尝试提前开展在职网络能力培训。
有多个具有某大国政府背景的境外黑客组织,利用这些网址和IP持续对中国和其他国家发起网络攻击。
聚焦数据处理者在履行数据安全保护义务过程中的难点问题,明确数据安全合规依据,提供实务指引。
限制美国开源人工智能参与全球市场竞争将对美国家安全产生灾难性影响,不仅破坏美国科技创新潜力,还有可能将全球人工智能市场拱手让给美国的对手。
规定了面向云的工作负载保护平台的能力要求,包括核心安全能力要求、安全管理能力要求和平台基础能力要求。
规范关键信息基础设施商用密码使用,保护关键信息基础设施安全。
本文研究了真实世界中的TLS握手,并对比了几种规避工具的握手特征。通过收集超过110亿个TLS连接数据,并生成基于Client Hello的指纹,作者将相同实现的TLS连接分组以便分析...
这笔交易旨在利用Cybersixgill的实时威胁情报,帮助客户更好地管理和缓解供应链中的安全威胁。
军事冲突风险外溢至网络空间,互联网领域如何断开链接?
邮储银行结合工作实际,在总结梳理各类外包风险与挑战的基础上,积极探索可行的信息科技外包风险管控策略。
Agentic AI 可能将深刻影响网络安全产业格局。
包括《网络安全产品互联互通资产信息格式》《信息安全管理体系要求》《信息安全风险管理指导》。
Change Healthcare为应对此次勒索攻击,已耗资超20亿美元,目前主要系统已恢复,但有少量业务功能未恢复,相关工作仍在进行中。
朝鲜黑客利用虚假身份和前线(空壳)公司,大规模渗透全球技术行业以获取资金,支持朝鲜的武器研发及核导弹项目。这种活动不仅涉及伪造身份获取工作,还通过复杂的技术攻击...
想要应用恶意软件检测能力也是有门道的。
专家称特朗普政府将继续采取积极主动的强硬网络安全战略。
此次供应链事件暴露出第三方供应商遭受网络攻击带来的风险;英国司法部相关官员认为此次事件对英国的囚犯押送服务没有实质性影响。
本论文引入一个新的开放基准,以支持基于LLM的自动化渗透测试,填补这一关键空白。
公司表示,此次入侵迫使其推迟账单和收款,对当季现金流造成了影响,但不构成重大影响。
微信公众号