微软发布了针对严重 Windows Kerberos漏洞 (CVE-2025-29809)的补丁,该漏洞允许攻击者绕过安全功能并可能访问敏感的身份验证凭据。 网络安全知识:什么是Kerberos?该漏...
SANS网络事件响应处置六大步骤
现代安全工具越来越能够保护公司网络和终端免受黑客攻击。但有时,不法分子仍然有办法入侵。安全团队需要能够阻止风险并尽快恢复正常。因此,拥有合适的工具并了解如何妥善处理紧急情况至关重要。可以使用事件响应模...
国内外大模型安全技术框架汇总
随着人工智能技术的快速发展,大模型技术在各行业得到广泛应用,但其自身安全问题也日益凸显。本报告基于国内外研究现状,全面分析大模型安全面临的挑战与威胁,深入探讨当前主流技术框架及其应用实践,为大模型的安...
网络安全等级保护测评高风险判定实施指引(试行)原文正文
公安部网安局先后印发 《关于进一步做好网络安全等级保 护有关工作的函》、《关于对网络安全等级保护有关工作事项进一步说明的函》,用于指导各行业主管部门以及各单位全面深入推进网络安全风险隐患排查以及保护工...
扫描到的四分之一工控系统竟然是蜜罐
互联网扫描中发现的许多工业控制系统 (ICS) 实例很可能是蜜罐,而不是真实设备。挪威约维克科技大学和荷兰代尔夫特理工大学的研究人员进行的分析表明,互联网扫描检测到的工业控制系统 (ICS) 实例中很...
国家网络安全通报中心:AI 绘图工具 ComfyUI 存在多个高危漏洞
据国家网络安全通报中心今日发文,称 AI 绘图工具 ComfyUI 存在多个高危漏洞。ComfyUI 是一款 AI 绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户...
等级保护基本要求与高风险判例对应关系表
— 欢迎关注 原文始发于微信公众号(祺印说信安):等级保护基本要求与高风险判例对应关系表
等级保护基本要求与高风险判例对应整改表
— 欢迎关注 原文始发于微信公众号(祺印说信安):等级保护基本要求与高风险判例对应整改表
中央网信办部署进一步加强开盒问题整治工作
近日,中央网信办专门印发通知,从阻断“开盒”信息传播、完善预警机制、加大惩治力度、优化保护措施、加强宣传引导等多个维度明确工作要求,督促各地网信部门、各网站平台进一步强化“开盒”问题整治工作。同时,召...
Adidas 再遭黑客入侵,客户数据遭窃
在数字化浪潮席卷全球的当下,即便是国际知名的大型企业,也难保万无一失,数据安全这根弦时刻不能放松。近日,德国体育用品巨头 Adidas 就陷入了数据泄露的泥沼,引发了广泛关注。据媒体报道,Adidas...
如何应对数据泄露——综合指南
在当今的数字世界中,数据泄露已成为持续存在的威胁,影响着各种规模和行业的组织。随着数据泄露的平均成本逐年攀升,数百万条记录被泄露,问题不再是数据泄露是否会发生,而是 何时发生。快速且战略性的应对措施对...
勒索病毒防御及应急攻略
一、引言勒索病毒如同高悬在信息安全领域的达摩克利斯之剑,对个人及企业的数据安全和正常运营造成了严重威胁。它能在短时间内加密大量重要数据,迫使受害者支付赎金以换取解密密钥。然而,支付赎金不仅无法保证数据...
158