根据Sapio Research的一项调查显示,60%的IT安全管理者认为他们的整体安全战略跟不上网络威胁发展的形势,他们要么落后(20%),要么原地踏步(13%),要么被动地跟在趋势后面追赶(27%...
明日开赛 | 第六届强网杯线上赛参赛手册及注意事项说明
目前,由中央网信办、河南省人民政府联合指导的第六届“强网杯”全国网络安全挑战赛报名结束,一场持续32小时的线上技术交流盛宴即将拉开序幕。竞赛组委会将时刻保持严谨、规范、认真细致的工作态度,全方位保障大...
注意 | 这17款app涉嫌超范围采集个人隐私信息
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063国家计算机病毒应急处理中心近期通过互联网监测发现17款移动App存在隐私不合规行为,违反网络安全法、个人信息保护法相关...
百日行动 | 个保法行政处罚案例三则
《中华人民共和国个人信息保护法》于2021年11月1日起施行。2022年以来,江苏公安机关网安部门依据《中华人民共和国个人信息保护法》,加大监督检查和行政执法力度,严厉惩治侵害个人信息权益的违法行为,...
私营部门的网络武器
微软在27号晚些时候发布了一份报告(由微软威胁情报中心 (MSTIC)、微软安全响应中心 (MSRC) 和 RiskIQ 编制),该报告描述了它跟踪为“Knotweed”的威胁组的活动。Knotwee...
大华网络摄像机漏洞可能让攻击者完全控制设备
关于大华开放网络视频接口论坛 ( ONVIF ) 标准实施中的安全漏洞的详细信息已被分享,该漏洞在被利用时可能导致控制 IP 摄像机。被跟踪为 CVE-2022-30563(CVSS 评分:...
越来越多受害者拒绝向黑客支付赎金
2022 年第二季度勒索软件统计数据显示,受害者向黑客支付赎金的比例和赎金数额正在下降,这一趋势自 2021 年第四季度以来一直在持续。从 Coveware 发布的报告来看,2022 年第二季度的勒索...
【安全头条】西班牙警方逮捕两名辐射警报系统网络攻击嫌疑黑客
第333期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
自动化付出代价,事件响应计划也付出代价
IBM Security 发布了第十七份年度数据泄露成本报告. 这项由 Ponemon Institute 进行并由 IBM Security 赞助、分析和发布的研究分析了 2021 年 3 月至 2...
Moxa NPort 设备缺陷可能使关键基础设施遭受破坏性攻击
在 Moxa 制造的广泛使用的工业连接设备中发现了两个潜在的严重漏洞,这些漏洞可能使威胁参与者造成重大破坏。这家总部位于台湾的工业网络和自动化解决方案提供商已经解决了这些缺陷。这两个安全漏洞被跟踪为 ...
IBM Security:数据泄露成本创历史新高
IBM Security 委托进行的一项研究表明,数据泄露的全球平均成本达到了 435 万美元的历史最高水平,并警告说,研究组织缺乏零信任原则正在推高这些成本。这项与 Ponemon Institut...
狡猾的陷阱:西门子、松下在内的15家全球大厂工业系统遭到恶意攻击
工控网络安全行业者Dragos在7月14日揭露,有人透过社群网站宣传或发布广告,声称提供包括15家企业在内的PLC或HMI的密码破解器,据研究人员进一步分析,指出这类工具是利用漏洞获取密码,同时还暗藏...
4042