国外安全周刊发文《使用 MITRE D3FEND 提高防御准备的三种方法》,对于喜欢研究MITRE ATT&CK框架及其扩展内容的朋友来说,是一个可以参考借鉴的东西。我们整理该网站的一些观点,...
澳大利亚电信公司泄露了130,000名客户的数据
澳大利亚电信供应商 Telstra 为不小心公布了超过 130,000 名客户的姓名、号码和地址而道歉,这些客户的详细信息本应不公开。该公司为这个错误道歉,并指责“数据库错位”。该公司在周五的一份声明...
美国能源部门的网络安全准备
这算是美国美国能源部门几年前的一些内容,现在看来其实还是有一定参考价值的。能源部门的网络安全准备是 CESER 网络安全计划支持活动的三个关键领域之一。准备活动涉及态势感知和信息共享以及风险分析。阅读...
印度外交部泄露外籍人士护照详细信息
印度政府与海外人口联系的平台 Global Pravasi Rishta Portal 泄露了敏感数据,包括姓名和护照详细信息。Cybernews 研究团队已收到警告,称 Global Pravasi...
深度解读《关键信息基础设施安全保护条例》
2021年8月17日,国务院第745号令《关键信息基础设施安全保护条例》(以下简称《条例》)公布,并将于9月1日起施行。《条例》对关键信息基础设施运营者提出了一系列安全要求,属于法定义务,受到业界各方...
黑客工具Kali Linux发布新版本2022.4
Offensive Security 发布了Kali Linux 2022.4,这是其流行的渗透测试和数字取证平台的最新版本。Kali Linux 2022.4 中的新工具除了对现有工具的更新之外,新...
信息安全测试案例库上线了
导读:信息安全测试案例库是山东新潮信息Tide安全团队结合在等级保护和渗透测试方面的经验积累,对等级保护2.0中的测评项和渗透测试项进行细致梳理,整理web安全检测和App安全检测中的160多个渗透测...
法国医院在网络攻击后暂停运营
法新社报道称:法国卫生部周日表示,巴黎附近凡尔赛的一家医院在周末遭受网络攻击后不得不取消运营并转移部分患者。部长弗朗索瓦·布劳恩 (Francois Braun) 在访问医院时说,截至周六晚上,已有六...
美国方面称与乌克兰在网络安全方面的合作取得了回报
美国国防部新闻发布《领导人表示,与乌克兰在网络安全方面的合作取得了回报》的报道。报道称,一年前,美国网络司令部网络国家任务部队的一支由10人组成的追捕小组抵达乌克兰基辅。领导该团队的海军陆战队少校回电...
爱尔兰监管机构就数据泄露对Meta处2.65亿欧元的罚款
爱尔兰数据监管机构周一对 Facebook 所有者 Meta 处以 2.65 亿欧元(2.75 亿美元)的罚款,原因是黑客网站泄露了超过 50 亿用户的详细信息。数据保护委员会 (DPC) 表示,它是...
美国政府发布软件供应链安全指南
回复“221120”中获得“软件供应链安全指南”翻译版美国三个政府机构——网络安全和信息安全局 (CISA)、国家安全局 (NSA) 和国家情报总监办公室 (ODNI)——宣布发布三部分联合文件的第一...
网络弹性:应对日益增加的威胁的新战略
供应链安全指南:了解关心的内容并确定其优先级供应链安全指南:确定组织中的关键参与者和评估风险供应链安全指南:了解组织为何应关注供应链网络安全美国一专家称,通过与数百名分析师、系统集成商和安全专家的交谈...
52