此漏洞细节及PoC已公开,经奇安信CERT验证,漏洞POC有效且稳定。
该事件攻击者的攻击特点是什么,勒索软件在重拳打击之下为何依然活跃,为什么关键基础设施容易“失守”,可以采取哪些措施予以有效防范。
数字金融反欺诈面临的形势复杂险恶,需要运用多种新一代信息技术,有多种应用场景。
NIST-(SP)1800-10就制造商如何加强运营技术(OT)系统以降低ICS完整性风险并保护这些系统处理的数据提供经过审查的信息和指导。
俄罗斯国家杜马通过了一项关于向使用国内地理信息技术过渡的联邦法律。
攻击面管理(Attack Surface Management)的概念已经出现三年以上,但是在过去的2021年,整个安全行业突然迅速接纳了它。一方面,这表示行业对实战型攻防技术的认知有了快...
由于JADC2战略和实施计划的保密性,从此次放出的“战略”摘要可看出其实施计划的大致轮廓。
简述目前俄乌冲突中已经使用的和可能使用的人工智能技术。
本文通过针对热源厂网络安全设计和主机安全设计加强了该厂的整体安全能力,对整个市政供热行业起到了示范效应,可在同行业进行复制推广。
本文简要罗列了各国在互联网上开设的一些针对俄乌冲突进行辟谣的网站,希望能够为相关领域研究人员提供信息支持。
从新政治安全、新经济安全、新科技安全,以及政策法规、投融资等八大维度,对网络安全产业发展进行多维度、多视角产业观察和研究
本文从商业银行风控角度出发,深入分析信用卡欺诈风险变化趋势、面临的防控挑战以及具体防控实践建议,为商业银行不断完善信用卡欺诈风险防控体系提供参考。
下文将围绕着此次发布的六个合规要点、涉及告知与披露要求、数据出境监管以及数据使用合法性要求进行简述。
本文从管理架构的视角,研判提出我国数字政府建设呈现“六化”发展趋势,探讨了“十四五”时期我国数字政府的演进路径。
最近在俄乌冲突期间,连接到OT组件和负责控制工厂运营设备的IT网络受到大规模网络攻击。国家支持的攻击者、APT组织和众多黑客社区一直在积极攻击关键信息基础设施。攻击事...
近期大家发现 node-ipc 包以反战为名进行 npm 供应链投毒,事态愈演愈烈。
本文从数据安全交换的角度,提出了几个方案,以实现在安全合规的前提下,最大限度的发挥数据流通的价值,减少数据孤岛的出现。
BGP劫持严重威胁大网安全!美国FCC拟推动改进互联网基础协议安全。
“低版本”成为了引发安全问题和个人信息泄露隐患的关键。
网民在问答、百科、论坛等寻求帮助时,所看到的问题和答案,很多都是由口碑公司冒充真实用户做出来的。
微信公众号