主要针对中文版Windows用户,特别是电子商务、金融、销售和管理相关用户。近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到新型ValleyRAT恶意软件,主要针对中文版Wind...
我国0day研究能力探究
整理国外吃瓜网友对我国0day研究能力探究让我们来探索一下中国的零日漏洞研究能力。我一直对中国团队在发现漏洞方面的高产性感到好奇。在过去的几个月里,我收集了一些数据并分析了已报告的漏洞,以获得更深入的...
关于防范CatDDoS黑客团伙网络攻击的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,CatDDoS黑客团伙利用知名厂商网络产品安全漏洞传播恶意样本,在全球范围内实施分布式拒绝服务(DDoS)攻击。 CatDDo...
安全威胁情报的漏洞挖掘
前段时间edu上出现了两个网安总队收取安全情报,不收漏洞,下面简单分析一下如何挖掘安全情报。 在发现在edu中新增了两个网安总队收安全情报等漏洞,那威胁情报又会包含哪些内容呢?以前或许会...
【资讯】工信部印发《无线电发射设备监督检查办法》
↑关注网络与信息法学会 获得更多精彩工业和信息化部关于印发《无线电发射设备监督检查办法》的通知工信部无〔2024〕95号相关省、自治区、直辖市工业和信息化主管部门,青海、宁夏无线电管理机构,国家无线电...
安全威胁情报的漏洞挖掘
前段时间edu上出现了两个网安总队收取安全情报,不收漏洞,下面简单分析一下如何挖掘安全情报。 在发现在edu中新增了两个网安总队收安全情报等漏洞,那威胁情报又会包含哪些内容呢?以前或许会...
一种基于区块链的数据安全监管模型研究
摘 要数据安全是数据的生命线。为应对日益严峻的工业互联网数据安全形势,监管部门需加强对数据安全的监管,推动建设更加有效的数据安全防护体系,保障数据安全。基于区块链的数据安全监管思路,研究了可信数据基础...
标准实践 | T/TAF 078.7-2022 摇一摇乱跳转相关条款技术解析
24年3月,工信部发布《关于侵害用户权益行为的APP(SDK)通报(2024年第2批,总第37批)》,对“摇一摇”乱跳转、信息窗口“关不掉”加强管理,工信部自2024年起于通报中强调本类问题,未来或将...
互联网发展进入规范安全新阶段
伴随着互联网发展大潮而来的,不仅有发展创新的蓬勃活力,还有不断激增的网络安全风险和日益复杂的网络安全形势,以及不正当竞争、侵害用户权益等阻碍互联网健康持续发展的重重问题。 近年来,网络安全规范治理和...
安全威胁情报的漏洞挖掘
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
西方国家网络安全监管组织汇总
国内的主要监管单位有工信部,网信办,公安部等,西方国家很多也有类似网信办的部门,但是职能权限不如中国的这么大,主要任务是监控本国【可能含海外】互联网通信,发现APT攻击以及网络犯罪,同时也协调国家各个...
政策速递 | 工信部印发通知,要求推动各行业企业加强商用密码应用保护数据安全
从工业和信息化部网站获悉,近日,工业和信息化部印发《工业领域数据安全能力提升实施方案(2024-2026年)》。其中提出,到2026年底,工业领域数据安全保障体系基本建立。数据安全保护意识普遍提高,重...
11