“一网统管”仍面临流程再造阻力、数据流转风险和标准规范缺失三大挑战。
如何利用开源情报、网络钓鱼技术和一次性手机实施基于短信的2FA欺骗。
研究员近期发现大量针对QNAP设备的攻击活动,恶意程序通过USB盘和网络共享进行横向传播,进一步感染办公和家用计算机。
国家互联网信息办公室关于发布互联网信息服务算法备案信息的公告。
Twilio和思科两家公司的员工成了黑客的突破口,这再次凸显了人员依然是当今网络安全最难以修补的“漏洞”。
企业要做好漏洞管理,需要建立相应的管理流程,主要有五个关键动作。
员工VPN权限被窃取导致被黑。
奇安信CERT已监测到这些漏洞的技术细节及POC在互联网上公开。
小程序如何越权访问APP内的特权API?研究员发现身份混淆攻击。
中国网络安全市场增速持续领跑全球,五年CAGR近全球两倍,市场前景广阔。
包括电网恶意软件Industroyer2深入分析、全新Android漏洞利用链披露、现代安全芯片漏洞研究、APT雇佣兵披露、近五年CI/CD违规真实案例分析……
利用上述漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。
行业投融资事件数量较2021年同期小幅增长,网络安全领域非上市投融资事件共59起,披露金额超15亿元。
赵某某、蒲某某被南昌警方抓获!
《个人信息保护法》三读通过,标志着我国对个人信息的立法保护方面上升到了新的高度;但相对应的是,作为“信息处理者”的企业也有了法律上新的义务。
“五眼”联盟国家参与美国网络司令部大型年度演习。
在实践中,数据安全更注重个人数据及隐私、敏感数据等重要信息资产的生命周期保护,是对传统信息安全的提升和补充。
严格落实网络安全工作责任制,以完善工作体系、筑牢保障防线、压实工作责任、加强宣传教育为重点,不断提升全区依法治网、依法办网、依法上网的能力和水平。
健康医疗大数据的发展在我国还处于起步阶段,面临许多挑战。
共同开展数据安全与隐私保护等技术研究,为数据供需双方提供可信的数据融合计算环境。
微信公众号