美国无线运营商 T-Mobile 通知一些客户,他们的个人信息在最近的数据泄露事件中遭到泄露。在收到系统上未经授权活动的警报后,该公司发现恶意行为者在 2 月下旬至 2023 年 3 月期间访问了“少...
美国关于乌克兰战争计划的秘密文件泄露
据法新社援引《纽约时报》报道,提供美国和北约帮助乌克兰准备对俄罗斯发动春季攻势的计划细节的秘密文件已经泄露到社交媒体平台上。据《纽约时报》周四报道,提供美国和北约计划帮助乌克兰准备对俄罗斯发动春季攻势...
Inea ICS 产品中因严重漏洞使工业组织面临远程攻击
位于斯洛文尼亚的工业自动化公司 Inea 制造的远程终端单元 (RTU) 中发现的一个严重漏洞可能会使工业组织遭受远程黑客攻击。该漏洞的存在于上周曝光,当时美国网络安全和基础设施安全局 (CISA) ...
数据库的类型及其用途
谈及数据安全,自然主力还是离不开数据库,记得当初学习Oracle数据库知识中,课后好像有个习题,大致问Oracle下一代产品可能如何命名?当时我们学的是Oracle 10g,在此前版本是Oracle ...
网络安全等级保护:关于要测不测评那些事!
昨天我在朋友圈下面,根据自己的理解,作个注解。今天,再就这个问题做一个阐释。首先等级测评≠等级保护工作≠等级保护制度,我们在讨论等级保护时,口语中这个词汇在这三者不断进行切换,以至于很多人被误导。等级...
百胜餐饮集团披露勒索软件攻击后的数据泄露事件
肯德基、必胜客和塔可钟的母公司百胜餐饮集团已确认个人身份信息 (PII) 在 2023 年 1 月的勒索软件攻击中遭到泄露。建了一个属于网络安全从业人士交流群,加微信进群做对用户有真实价值的网络安全服...
网络安全等级保护基本要求之安全物理环境
首先,我们先回顾一下等级保护对象的概念,这个概念在“等级保护”为关键字的国家标准中都有提及,在《信息安全技术 网络安全等级保护基本要求》 GB/T 22239-2019中,其定义最为全面,...
等保2.0 | 网络安全架构整理
请点击上面 一键关注!文章来源:安全架构背景等级保护就是保障网络安全,提高安全防护能力。它是我国网络安全领域的基本国策、基本制度。早在2017年8月,公安部评估中心就根据网信办和信安标委的意见将等级...
文档下载:CISA 引入了设计安全和默认安全开发原则
文末可获取下载链接,转发、在看、点赞! 标准下载:2023年24个即将实施标准下载 标准下载:大数据 系统运维和管理功能要求GB/T 38633-2020 标准下载:个人信息去标识化效果评估指南GB/...
Oracle在2023年4月的CPU上发布了433个新的安全补丁
甲骨文周二宣布发布 433 个新补丁作为其季度安全更新的一部分,其中包括 70 多个严重漏洞修复程序。超过 250 个已解决的漏洞可以在无需身份验证的情况下被远程利用。一些已解决的错误会影响多个产品。...
IT 领导者的5大举措
随着组织随着经济波动而改变路线,IT 与业务之间的协作成为 CEO 的第一要务。首席信息官 Talvis Love 在过去的一年里经历了 Baxter International 快速而重大变化的海啸...
网络保险支持:没有网络保险行业能否生存?
网络保险行业正在游说政府提供支持。政府原则上并不反对。但什么是保险支持,是必要的吗?在2023 年 1 月末称,保险巨头慕尼黑再保险公司网络卓越中心负责人克里斯斯托勒证实,网络保险行业正在与政府对话,...
42