本文节选于数据安全推进计划(DSI)与CCSA TC601联合发布的《数据安全风险评估实务:问题剖析与解决思路》,主要阐述了如何充分应用数据安全风险评估结果以及未来关于风险评估工作的几点建议,为相关数...
基于密码的5G数据安全防护体系研究
编者荐语本文深入剖析了5G数据安全的现状与威胁,并以密码技术为核心,构建了一个全面覆盖终端、核心网、无线及通用数据安全的防护体系。对于促进5G数据安全治理,确保数据流动与安全保护并重,提供了具有建设性...
紧急预警!Synology NAS 零点击漏洞曝光,数百万用户面临威胁!
各位朋友,如果你正在使用 Synology NAS 网络存储设备,请务必提高警惕!最近,安全研究人员发现了一个严重的零点击漏洞,可能影响全球数百万台 Synology NAS 设备,攻击者无需任何用户...
高效处理网络钓鱼电子邮件策略
网络钓鱼是网络犯罪分子侵入网络的最有效方法之一。为什么?很简单。正如社会工程专家 Stephanie Carruthers 直言不讳地说的那样,“它很有效。”很容易认为高级防火墙和高端加密足以保证组织...
美老年服务中心数据泄露影响8.7万人
米斯蒂克谷老年服务中心是一家位于马萨诸塞州的非营利组织,为老年人和残疾人提供医疗和其他服务,该中心遭遇数据泄露,影响了许多个人。 神秘谷长者服务中心 (MVES) 于 4 月初发现了这一入侵行为,并立...
一图读懂工业和信息化领域数据安全事件应急预案(试行)
这场公共安全盛会即将举行!等保2.0工业控制系统安全扩展要求2024中国网络安全产业分析报告(附下载)首批商用密码检测机构(商用密码应用安全性评估)名单我国密码教育及职业一览表14款被严重低估的安全红...
【谈思月度盘点】10月汽车网络安全产业事件金榜Top10
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01欧盟对华电动汽车加征关税投票结果出炉,多家车企明确反对10月4日,欧盟对中国电动汽车征收反补贴税提议获通过。这意味着叠加欧盟标准的10%汽车税,上汽将...
权威解答+图解 | 《工业和信息化领域数据安全事件应急预案(试行)》
10月31日,国家工信部印发《工业和信息化领域数据安全事件应急预案(试行)》,并就《应急预案》出台的背景和目的、定位和主要内容、各类主体的职责分工,以及数据处理者如何按照《应急预案》开展事件预警监测工...
超 100 个组织沦为受害者,著名黑客团体再次发动大规模鱼叉式网络钓鱼
近日,微软方面披露,著名APT组织——Midnight Blizzard(亦称午夜暴风雪、APT29、SVR group、BlueBravo、Cozy Bear、Nobelium、以及The Duke...
什么是API 安全?如何做好API数据安全的防护?
一种集中管理 API 的方式如今,API 无处不在。各种软件系统通过 API 实现多样化的沟通,为构建我们这个日益紧密的世界提供了强大的推动力。API(即,应用程序编程接口)提供了一组规则和工具,使得...
云安全丨云计算的十大潜在威胁及防范策略全解析
越来越多的“上云”背后都是看中了云计算的优势,比如成本效益可控、根据业务需求灵活扩展、简化IT管理、提供更好的数据安全和隐私保护等等,基于以上优点(同时也是云计算学习的基础知识点),云计算必然被越来越...
2024年9月涉及国内的数据泄露
关键词数据泄露据数世咨询联合零零信安,基于0.zone安全开源情报系统共同发布的《数据泄露态势》月度报告显示涉及国内的典型数据泄露事件如下:2024.9.25某暗网售卖****市公务员信息数据,卖家称...
159