提到 “关键资产 ”,相信大家并不陌生,它是企业 IT 基础设施中对组织运作至关重要的技术资产。如果这些资产(如应用服务器、数据库或特权身份)出现问题,势必会对企业安全态势造成严重影响。但每项技术资产...
渣打银行CEO谈银行网络安全建设
渣打银行(全球最大银行之一)的首席执行官,比尔·温特斯(Bill Winters)一直在识别、评估风险并采取措施降低风险。在过去十年总部位于伦敦的渣打银行(Standard Chartered)工作期...
知名半导体厂商1200万份文件泄露
领先的半导体封装和电子组装解决方案提供商 Kulicke and Soffa Industries, Inc. (K&S) 披露了一次数据泄露事件,导致约 1200 万个文件受损。该泄密事件最...
试与国内安全监管商榷二三事(2024版)
2022年写过一篇《试与国内安全监管商榷二三事》,结果写着写着就变成了五件事,当时确实有点不吐不快的感觉。最近半年因为工作原因跑了国内几个地方,与安全行业的甲乙方同行交流了一圈,这种不吐不快的感觉又涌...
基于网络安全模型的系统工程赋能网联汽车安全
随着汽车行业智能化的发展,软件定义汽车(SDV)已成为行业中的主流。但过去几十年来,汽车行业的电子系统,从硅到云的软硬件几乎都是行业自成一派,车辆系统架构、底层软硬件也都不尽相同,很难通过传统网络安全...
黑莓公司数据于暗网出售,黑客疑似已掌握 34 万亿文件
黑莓公司旗下网络安全部门 Cylance 数据疑似被黑客在暗网上出售,据称网络犯罪分子掌握了 34 万亿封客户和员工电子邮件。黑莓公司正在调查一起涉及在暗网上出售其网络安全部门 Cylance 数据的...
GB/T 43739-2024《数据安全技术 App个人信息处理规范性审核与管理指南》解读及下载
标准内容如下全部内容请到帮会中下载,感谢支持!!END来源:全国网安标委帮会简介「一起聊安全」公众号及帮会致力于网络安全材料汇总与分享,围绕网络安全标准、安全政策法规、安全报告及白皮书、安全会议、安全...
美国白宫网络安全人员讨论的五个要点
国家网络主管办公室 (ONCD) 最近举办了一场长达 3 小时的讨论,探讨如何打造一支强大的网络安全队伍;结果令人振奋。来自 12 个行业的 30 多个公共和私人组织的代表参加了此次会议。ONCD 为...
【论文速读】|当LLM遇见网络安全:系统性文献综述
本次分享论文:When LLMs Meet Cybersecurity: A Systematic Literature Review基本信息原文作者:Jie Zhang, Haoyu Bu, Hui...
[含POC]紧急测试!PHP CGI Windows平台远程代码执行漏洞爆发!
0x02 漏洞描述 在PHP语言的设计过程中,未能充分考虑到Windows系统内部对字符编码转换采用的“最佳匹配”(Best-Fit)机制。特别是当PHP部署在Windows平台,并处理...
马来西亚铁路资产公司 RAC 面临数据泄露指控
关键词数据泄露据暗网行动者报告,马来西亚铁路资产公司(RAC)遭到黑客攻击,该公司是马来西亚交通部下属的重要部门。黑客 “billy100” 入侵该公司后在 BreachForums 平台上发布了相关...
勒索病毒演练实践
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
1062