Singtel 的客户服务人员为便于给客户解决 WiFi 问题,启用了端口转发功能,而在问题解决后并未禁用该功能,导致约1000台客户路由器因10000端口未受保护暴露在潜在攻击当中...
满足 GDPR 的要求,企业到底需要重点了解哪些信息?
无论网络组件的“年龄”如何,都要有能力迅速解决并纠正任何潜在的威胁或问题。
攻击者部署大量服务器通过“51%的攻击”控制 Bitcoin Gold 超过一半的网络哈希率。这就导致攻击者能够修改区块链交易的详情,能够让攻击者将同一份密币花两次。
江苏省常州市公安局网安支队围绕精准推销电话展开侦查,最终挖出一条个人信息黑市交易链,共抓获48名内鬼和82名中介商。这是去年“两高”司法解释出台后,公安部挂牌督办的第...
近日,二十多家机构联名向亚马逊 CEO 贝索斯上书,抗议该公司将人脸识别技术出售给警方的事件炒得沸沸扬扬,引发了新一轮关于技术、隐私与管理者关系的大讨论,执法机关滥...
安全研究人员、供应商和企业如果想要对抗量子加密破解,需从现在开始着手。
近日微步在线捕获了一份伪装成某上海企业向新加坡公司发出的形式发票(Proforma Invoice),该文档利用了OFFICE漏洞CVE-2017-11882,漏洞触发后会下载执行窃密木马“AgentTe...
对于纸质医疗记录的安全防护通常是容易被忽略的,但是也是最容易防护的。
在部署某种程度的SOC自动化之前,应该认真考虑以下几点问题:1)组织是赢了还是输了网络战争?2)如果是赢了,它是否具备正确的工具来持续这种状态?3)如果是输了,它应该...
在发展人工智能的全球竞争中能否成为这一新兴技术的引领者,很大程度上取决于对“发展与安全”问题的了解、认识和应对。
通过近半年的奋战,公司终于完成了ISO27001的复审,但公司的信息安全真是处于“原始社会”。。。
根据笔者对近期全球企业应对GDPR的具体举措和欧盟相关实践状况的观察,GDPR的实际效用颇为有限,甚至可以推测在很长一段时间内不能发挥出预想中保障用户数据权益、欧盟数据...
东方证券一直以来都是在内部挑选各个部门的人共同参与ISG竞赛。安全的覆盖面非常广,因此需要不同岗位、不同角色的员工参与其中,而ISG竞赛无疑是一个很好的方式。
第11次网络与信息法治圆桌会议暨“数字中国与数字经济立法”研讨会上,来自政府、企业、科研机构、院校的几十位专家、学者,就我国应制定一部怎样的数字经济法进行了讨论。
Dosec根据CIS的docker安全标准整理了国内第一份关于docker最佳安全实践的白皮书,让docker安全不仅限于安全圈的研究,更能让普通运维人员有一个docker安全加固指南,促进do...
在日常开展等级保护工作中,大家总会有一些误区,以下为公安部网络安全保卫局下属中国网络安全等级保护网发布的十大误区。
思科安全公告解释,通过说服用户点击一个特别构造的链接和使用思科身份提供商进行认证的方式,攻击者就能利用这个漏洞。
西城法院以盗窃罪判处朱某有期徒刑一年六个月,并处罚金2000元。
借助全球范围内多达20亿活跃Android移动设备,谷歌已经成为了全球数据的最大“收集爱好者”。
微信公众号