本文通过结合技术背景和相关事件活动分析了勒索组织将攻击目标扩展到VMware vSphere的原因,并且根据相关攻击样本的分析揭露了此类勒索攻击的勒索流程。
关键信息基础设施安全保护工作的落实需要凝聚社会各界力量。
为落实《网络产品安全漏洞管理规定》有关要求,工业和信息化部网络安全管理局组织建设的工业和信息化部网络安全威胁和漏洞信息共享平台于今日正式上线运行。
研究员在日常威胁狩猎中已检测到多起以新冠疫苗为主题的攻击活动。攻击者大多使用投递邮件的方式,向用户发送恶意构造的诱饵文件欺骗用户点击。
本文内容是对海莲花组织在过去一段时间内攻击手法做一个粗略的回顾,不讨论受害单位,报告中涉及的恶意域名和跳板均已无法访问。
截至8月29日,已有 157 个网络攻击者出价购买敏感数据。
《个人信息保护法》第四章对个人信息权益的具体内容作出了集中系统的规定,其特点和创新之处主要体现在六方面。
本文从边缘云计算的概念提出,相关产业联盟、社区和标准组织的形成出发,重点围绕边缘云计算环境下的认证、容器安全隔离、可信硬件支持等技术研究进展进行综述,并讨论未来...
《网络安全法案》草案要求科技公司处理“非法内容”和“对儿童有害的内容”,以及“对成人有害的内容”。
从“太阳风”供应链攻击事件到克罗尼尔网络勒索攻击事件,都使美国拜登政府以网络安全事件调查与处置为牵引,逐步健全相关安全机构,出台一系列安全政策。
NIST SP 800-160卷2《发展网络弹性系统:系统安全工程方法》发布征求意见。
该法案与技术相关拨款主要涉及用于网络安全的约20亿美元和用于宽带投资的650亿美元。
新冠疫情暴发后,全球医疗健康数据频繁受到黑客攻击,国内开始重视医疗健康数据的价值,希望通过立法、加强监管等多维度方式提升医疗健康数据的整体安全水平。
为了应对汽车行业中的网络安全挑战,已提出ISO / SAE 21434,以在汽车领域内建立共同点。
理解好、落实好、执行好《条例》,对维护国家网络安全、保障关键信息基础设施平稳运行具有重要意义。
保障关键信息基础设施安全的一个很重要方面是确保关键信息基础设施使用的网络产品和服务的供应链安全。
本文通过对数据安全治理的必要性以及其发展现状进行分析,提出了一种以数据安全标识为基础的数据安全治理体系框架和技术架构。
作为一种新兴的技术,它有机融合了机器学习、分布式通信、以及密码学与隐私保护理论。
数据安全能力框架提供了基于甲方视角的数据安全全面图景,以及构建大数据安全体系的可行道路。
相较之前版本,2021版文件基于新的国际信息安全形势和国家安全利益,阐述了许多新的立场、观点。
微信公众号