国家电子政务外网作为电子政务领域重要基础设施,积极推动关键信息基础设施认定,围绕合规体系、供应链安全和全局性统筹等方面,开展了一系列成效显著的安全保护,并提出了...
CDMC框架的最佳实践和功能对于在混合或多云环境中处理敏感数据或管理敏感数据的组织来说非常重要。
已出现用户被不法分子利用该漏洞进行勒索病毒攻击的情况,厂商已发布安全更新完成修复。
在被投毒的现场中可以看到,后门病毒模块位于用友畅捷通T+软件的bin目录中。
美国能源部门工业基础的供应链战略概述报告。
以色列工业网络安全公司Claroty开发的Evil PLC攻击技术解析。
运营者层面漏洞管理的理想效果是“所有系统漏洞均得到及时发现、及时处置”,其底线目标是“系统漏洞不被攻击者利用并产生危害影响”。
本文为大家介绍了美国能源部门对供应链风险的定义,以及具体产生的风险种类与影响。
攻击者更倾向于使用恶意快捷方式来部署恶意软件,这些快捷方式通常链接至LOLbins进行代码执行。
研究员近期发现大量针对QNAP设备的攻击活动,恶意程序通过USB盘和网络共享进行横向传播,进一步感染办公和家用计算机。
此次攻击为勒索软件与DDoS混合攻击,不仅扰乱了政府服务,还迫使该国电力系统转为手动控制。
美国全面加强关键基础设施保护至今已有二十六年的历史,通过回顾美国关键基础设施安全保护工作的历史,可以得到一些有益的启示。
特定配置环境下,远程未经身份认证的攻击者可通过特定的参数在接口上传恶意文件从而执行任意命令。
美国陆军本周宣布对外招募网络战部队,防御国外政府发动的网络攻击以及防御工作。
本文从国内外的数据安全立法概况出发,对我国企业数据合规的现实困境及成因展开分析,并提出解决方案,试图探索一条我国企业的数据合规实践路径。
本文对医疗行业数据安全的安全现状、安全痛点、市场供需两端做了深入分析,提出医疗行业数据安全的建议,为行业提供参考。
网络空间并不太平,网络安全工作任重道远。我们要坚定信心、下定决心、保持恒心、找准重心,坚决防止形式主义,强化风险意识和危机意识,树立底线思维,做实各项防护措施...
重大网络攻击事件已成为太空安全态势的转折点。
MFA在实际应用中的表现还远远称不上完美,攻击者总能找到绕过其防御的方法。
Black Hat 2022 议题展示出威胁格局的转变及对软件供应链的安全威胁日益突出。
微信公众号