根据Fortinet的一份报告,97%的组织现在将网络安全视为首要业务重点,这是有充分理由的。如今,网络安全漏洞不仅会扰乱运营,还会损害品牌信任,引发监管后果,并使领导层受到审查。为了保持领先地位,许...
百万学生信息遭倒卖!数安智鉴以AI之力破解教育数据分类分级难题
百万学生信息遭倒卖!教育数据安全红线如何坚守?事件聚焦2024年3月,央视曝光一起震惊全国的教育数据泄露案:某程序员利用职务之便,非法窃取近100万条学生信息并倒卖给培训机构,涉案金额超400万元。受...
关基测评渗透测试基线
分类子类测试基线测试内容描述通用网络设备、安全设备公开安全漏洞测试网络设备、安全设备是否存在已经公开的安全漏洞认证/授权测试网络设备、安全设备管理界面、端口的安全性,包括但不限于弱口令、默认口令、相同...
新的Windows NTLM漏洞被利用进行攻击
Check Point 警告称,Windows NTLM 漏洞的利用始于上个月补丁发布后大约一周。该漏洞编号为 CVE-2025-24054(CVSS 评分为 6.5),并于2025 年 3 月补丁星...
网络安全等级保护新文件强调数据分类分级的重要性
新规直击:数据安全从 “幕后” 走向 “台前”近日,公安部门发布了等级保护的系列文件更新,进一步强化了摸清我国网络和数据底数的作用。1.《网络安全等级保护定级报告》(2025版)的变化情况,报告增加了...
白宫平面图等敏感信息泄露,特朗普政府又一次曝出安全漏洞
日前,《华盛顿邮报》查阅的内部记录显示,美国政府一机构因管理漏洞,导致敏感文件被不当共享。据悉,文件包括可能属于机密的白宫平面图、白宫游客中心拟建防爆门的详细信息,以及协助特朗普政府新闻发布会的供应商...
恶意软件扩展到Docker、Linux和IoT
网络安全研究人员警告称,分布式拒绝服务 (DDoS) 恶意软件XorDDoS将继续带来风险,2023 年 11 月至 2025 年 2 月期间 71.3% 的攻击针对美国。 思科 Talos 研究员 ...
2025年国际顶级安全框架
在当今快速发展的数字环境中,随着网络威胁的复杂性和频率不断增加,首席信息安全官 (CISO) 面临着前所未有的挑战。2025 年见证了组织处理网络安全方式的重大转变,CISO 将走出传统的 IT 部门...
风险评估 | 交通业数据安全避雷针使用说明
2025年3月,交通运输部正式发布JT/T 1547-2025《交通运输业数据安全风险评估指南》(以下简称《指南》)。《指南》提出了交通运输数据处理者开展数据安全风险评估的原则、体系框架、方法、启动条...
揭开安全态势管理的神秘面纱
随着本月晚些时候在旧金山举行的RSA 2025 大会临近,安全态势管理 (SPM) 正逐渐成为网络安全战略工具包中最新的“必备”工具。随着Avalor、DeepSurface、Dassana和Wiz等...
Mitre CVE项目因续约协议达成而重新获得资金
信息安全行业担心,一旦出现疏漏,就会导致整个行业的软件漏洞暴露。网络安全和基础设施安全局表示,已达成协议,将为信息安全社区用来解决安全漏洞的软件漏洞计划重新提供资金。据了解该决定的官员透露,资金将在 ...
美国最大的轮椅提供商数据泄露影响近50万人
总部位于田纳西州的 Numotion 自称是美国最大的轮椅和其他移动解决方案提供商,但该公司遭遇数据泄露,影响了近 50 万人。Numotion(United Seating and Mobility...
158