该漏洞允许攻击者绕过内网的DLP进行数据逃逸,并可对设备所在内部网络进行扫描,甚至能劫持设备进行DDOS攻击。数百万在线设备受到影响。
2020年5月,奇安信病毒响应中心移动安全团队在日常的威胁分析运营过程中发现一款Android平台的恶意SDK插件,结合奇安信威胁雷达遥测数据分析估算至少有200万台以上的独立An...
欧盟理事会通过《关于塑造欧洲数字未来的结论》;数据安全法草案初次审议,落实数据安全保护责任;《2020年自然资源部网络安全与信息化工作要点》发布等…
近日Gartner发布数据与分析领域的十大技术趋势,为数据和分析领导者的新冠疫情(COVID-19)响应和恢复工作提供指导,并为疫情后的重启做好准备。
为了能在复杂环境下履行机构使命,DHS发布了2020-2024财年战略计划,建立了一个通用框架来分析和公告国防部的管理决策,包括战略指导、业务要求、预算编制、年度绩效报告和...
国外安全研究人员在由Treck开发的TCP/IP协议栈中发现了多个漏洞,这一系列漏洞统称为Ripple20。这些漏洞广泛存在于嵌入式和物联网设备中,影响了多个行业领域,涉及了众多...
Verizon连续两年排名第一,近一年已发放940万美元漏洞奖金。
Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android...
在GSMA Thrive·万物生晖5G安全论坛上,中国移动信息安全管理与运行中心总经理张滨在题为“共识、共赢、共建”的演讲分享了对5G安全的看法。
本文主要对网络验证中的控制平面验证和数据平面验证两个方向中的现有研究进行了简单概述。
企业/组织网络内的打印机不仅仅是失泄密的重点,而且正逐步变为网络失陷的入口和跳板。
教育部部署做好“两会”期间教育系统网络安全保障工作;山东、海南印发2020年教育信息化和网络安全工作要点;北京、天津、黑龙江、河南、贵州、宁夏等多地部署教育系统网络安...
美国参议院军事委员会新发布的2021财年《国防授权法案》,将使美国国防部无法将2021财年的资金用于联合区域安全堆栈(JRSS)计划,以用于其秘密互联网协议路由器网络计划。
与收到的投诉量相比,依据GDPR开出的罚单仍然很少;数据保护机构人手和预算不足情况不容乐观。
生物病毒与计算机病毒的特性、传播性有一定的相似性,通过新冠疫情的应对,可以反思网络安全防护的得与失,并分析相关的一些网络安全新趋势和新技术。
全过程服务、生态为王、全产业链覆盖、价值导向、资本助推将成为网络安全产业新常态。
本文通过对数字油田专用的油气工业控制系统(OICS)进行风险分析,提出了分层分域、确定性行为预测的纵深防御方法,可有效解决油田OICS面临的网络安全问题。
在与中国因边境对峙而不断升级的紧张局势中,印度政府信息技术部于6月29日正式宣布封杀59款中国APP。
站在新世纪第一个十年的历史档口,回望近年来网络安全法治建设的国际动向,掌握宏观态势,研究微观动向,评估发展动态,对完善我国网络法治建设,有效应对网络风险,推进网...
十起“净网2020”专项行动网络安全行政执法典型案例。
微信公众号