罗马尼亚国家石油管道运营商Conpet在3日披露遭受网络攻击,导致IT设施瘫痪、官网离线逾一周,目前仍未恢复;勒索软件组织Qilin声称窃取了近1TB内部数据,但Conpet未予回应...
各机构在24个月内建立持续发现流程,识别边缘设备,并维护即将达到终止支持状态的设备和软件清单。
美国主要电子支付服务商BridgePay遭勒索软件攻击,导致全国商户的电子支付服务大面积中断,只能接受现金支付,该公司事件公告页面已连续3天无恢复进展。
未来Sysmon,将直接作为Windows的可选功能提供,大幅降低了企业及高级用户的安全运维成本。
立讯精密据称已遭遇某勒索软件犯罪集团发起的网络攻击。黑客威胁,若拒绝支付赎金,就将外泄苹果、英伟达及 LG等企业的机密数据。
美西方军事强国继续加强国防网络安全领域系统性、前瞻性布局,通过革新风险管理框架、全面推广零信任架构、加强新型攻击应对措施、强化国防供应链安全与跨国军事协同防御,...
甚至还出了一道ctf的题目。
意大利外交部指责俄罗斯方面在米兰冬奥会开幕前发起网络攻击,使馆、奥运相关设施和网站等约120个目标受到影响,但未造成严重破坏。俄罗斯政府尚未就此发表公开评论。
结合多家安全厂商的事件响应报告,波兰电网险遭大停电事件,带有明显的IT、OT协同攻击特征,攻击者通过防火墙等边界系统漏洞突破了数十个分布式电站的网络防护,劫持RTU通...
据安全内参了解,2025年新增的CVE漏洞数量目前大约为4.8万个,但公开遭到利用(KEV)的仅884个;漏洞利用速度已成为防御方面临的核心挑战,如果企业能将安全资源优先用于已...
泄露数据中包含姓名、电子邮箱、性别、出生日期、购买行为相关信息等,安德玛称已开展调查,强调目前未发现业务系统受到影响。
此次针对波兰的网络攻击发生在乌克兰电网攻击事件十周年纪念日当天。
2025年,在全球化数字浪潮与地缘技术竞争并存的背景下,新加坡在数据保护与人工智能监管领域呈现出一条 “技术嵌入”, “动态风险治理”以及“增强国际链接”的清晰路径,展现出...
从流量层整合单一产品,采集端-管-云数据、业务语义数据,构建全链路流量可信策略体系,沉淀统一的流量风控产品和场景化解决方案,标准化服务各安全风险场景。
美国国会就加强进攻性网络行动策略举行听证会。
美国药房巨头PharMerica因2023年泄露了580万名患者的用药数据遭到集体诉讼,现同意和解支付近4000万元赔偿金及费用,并投入数千万元改进安全防护体系。
本文提出构建的“五层三级”实战化防御体系,以“终端—网络—端口—业务—数据”全场景防护筑牢根基,以“基础防护—主动防御—联防联控”能力进阶提升效能,既解决了传统防御覆盖不全...
这起事件针对大量分布式可再生能源设施,并蓄意干扰其与电网的通信;波兰政府表示成功挫败了此次攻击,并指责俄罗斯蓄意破坏行为。
美国防部通过集成商采购“套娃式”零信任网络安全系统。
本文梳理LLMs在隐私保护方面的合规性应用情况;同时分析针对LLMs隐私的典型攻击及防御手段,并从“数据—训练—推理”全生命周期角度探讨了提升LLMs安全性的举措,指出未来需着...
微信公众号