扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│公安部第三研究所研究员 黄道丽保障关键信息基础设施安全是贯彻落实我国《网络安全法》的重点工作,也是《国家安全法》《...
工业控制系统降低风险的思路7步走
大力神杯已经花落法国,然而在世界杯期间谁能想到俄罗斯经历了2500万次的网络攻击呢?2500万次网络攻击下的“俄罗斯世界杯”我们不得不承认,在未来工业系统升级换代过程中,与互联网技术的整合将带来新的机...
九维团队-绿队(改进)| 向安全左移迈进
一、背景攻防演练愈演愈烈,防守方规则逐渐开始关注0day挖掘丢分、关键基础设施权限丢失、敏感数据被获取、个人信息被获取等维度,这代表着网络安全未来的落脚点将更多集中在此。作为防护方的各单位需要充分考量...
由黑客组织对关键基础设施威胁的安全浅析
赛门铁克,是一家创立于1982年的美国的公司,90年收购诺顿后成为与卡巴斯基等安全软件厂商并驾齐驱的网络安全公司。赛门铁克公司安全人员,是从关心欧美信息安全的视角,提醒黑客可能攻击欧美能源公司的电网系...
CISA警示关键基础设施应为大规模后量子密码系统迁移做准备
随着公共和私人技术实体开始探索量子计算如何帮助和破坏他们的行业,美国网络安全和基础设施安全局(CISA)正在建议关键基础设施组织准备保护他们的系统免受强大的量子解密算法的影响。当地那时间8月24日,C...
以色列国家网络安全防御体系建设及启示
文│中国信息安全测评中心 桂畅旎以色列国家网络安全防御体系是网络空间非对称性属性的最好例证。基于“四面受敌”的地缘政治环境和“一枝独秀”的科研创新能力,以色列是最早认识到信息技术强大功能的国家之一,因...
国际观察 | 以色列国家网络安全防御体系建设及启示
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│中国信息安全测评中心 桂畅旎以色列国家网络安全防御体系是网络空间非对称性属性的最好例证。基于“四面受敌”的地缘政治...
大华网络摄像机漏洞可能让攻击者完全控制设备
关于大华开放网络视频接口论坛 ( ONVIF ) 标准实施中的安全漏洞的详细信息已被分享,该漏洞在被利用时可能导致控制 IP 摄像机。被跟踪为 CVE-2022-30563(CVSS 评分:...
自动化付出代价,事件响应计划也付出代价
IBM Security 发布了第十七份年度数据泄露成本报告. 这项由 Ponemon Institute 进行并由 IBM Security 赞助、分析和发布的研究分析了 2021 年 3 月至 2...
Moxa NPort 设备缺陷可能使关键基础设施遭受破坏性攻击
在 Moxa 制造的广泛使用的工业连接设备中发现了两个潜在的严重漏洞,这些漏洞可能使威胁参与者造成重大破坏。这家总部位于台湾的工业网络和自动化解决方案提供商已经解决了这些缺陷。这两个安全漏洞被跟踪为 ...
北美《2022年电力可靠性报告》:网络威胁形势概述
关注我们带你读懂网络安全NERC(北美电力可靠性公司)当地时间7月20日发布了202 年可靠性报告,强调了互连系统的健康状况和可靠性风险缓解活动的有效性。在各种调查结果中,NERC报告称,网络安全威胁...
网络安全:一个需要全球解决方案的全球性问题
关键基础设施遭受网络攻击的风险日益增加。在俄乌冲突爆发之前,全球各国政府已经在部署网络安全战略以应对网络威胁。自今年2月以来,不断升级的网络空间安全风险,使得保障网络安全、关键信息基础设施安全、数据安...
19