一名美国男子因入侵政府系统并正式将自己标记为死亡而伪造自己的死亡,被判处 81 个月监禁。 美国司法部周二详细介绍了39 岁的杰西·基普夫 (Jesse Kipf) 的案件,他因计算机欺诈和严重身份盗...
用友GRP A++Cloud政府财务云SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 用友GRP A++Cloud政府财务云系统是一款专为政府及行政事业单位设计的财务管理解决方案。该系统以云计算为基础,结合用友政务...
CISO如何避免入狱?
如今,五花八门的网络安全法规频频出台,各国政府对网络攻击和数据泄露事件的处罚日趋严厉,越来越多的CISO们将开始考虑一个迫切的“安全问题”:如何避免自己成为替罪羊甚至锒铛入狱。 雅虎、优步、Solar...
英媒:中国禁止政府电脑使用英特尔和AMD芯片
网络安全的强度取决于底层技术,最底层不是操作系统,而是操作系统运行的硬件、固件以及底层网络协议;同样,零信任的根本是芯片,只有确保芯片的完整性,零信任才能有牢固的根基。 本周日,英国《金融时报》引述消...
老美白宫如何看待保护人工智能的未来
2023 年 10 月 30 日,拜登总统发布行政命令 (EO),为人工智能 (AI) 的安全和保障制定新标准。此举表明了政府在未来几年监管和进一步推动人工智能技术发展的意图。 但问题仍然是是否足以保...
NSA TAO负责人警告私营部门不要搞“黑回去”
“黑回去”(Hack back)是指被网络攻击的私营部门组织未经授权进入攻击者的系统进行反击的行为。 美军对那些想参与打击黑客攻击美国的网络安全公司发出了一个简单的信息:不要插手。 2023年11月1...
小国家如何抵御大型网络攻击
2022年11月6日,太平洋岛国瓦努阿图,新当选的政府正式走马上任——就在勒索软件攻击锁定全部国有计算机系统之时。由于无法恢复访问,公共服务迅速萎缩。税款无法缴纳;医疗手术被迫推迟,然后直接取消。各个...
干货 | 谈一谈某局是如何构建主机安全防御体系的
主机承载了企业机构越来越多的业务资产,成为攻击者的主要目标。攻击者通过各类工具利用系统脆弱性突破企业防线,入侵主机内部完成攻击目的。守卫安全最后一公里,主机安全成为关键。本文以政府行业的主机安全能力构...
以后发现漏洞,禁止告诉中国!
来自公众号:新智元编辑:David 拉燕【导读】近日,美国商务部工业和安全局发布了一项网络安全最终规定。中国被分到D类,在网络漏洞信息分享上受到更严格的管控。对,就是那个发布「实体清单」、「贸易黑名单...
以后发现漏洞,禁止告诉中国!
来自公众号:新智元编辑:David 拉燕【导读】近日,美国商务部工业和安全局发布了一项网络安全最终规定。中国被分到D类,在网络漏洞信息分享上受到更严格的管控。对,就是那个发布「实体清单」、「贸易黑名单...
全文 | 国务院《关于加强数字政府建设的指导意见》(附解析)
前言点击上方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复【技术】,申请加入网络安全行业技术交流群。日前,国务院印发《关于加强数字政府建设的指导意见》,明确了数...
《中国数字政府建设技术蓝皮书》正式出版
点击蓝字关注我们 推进数字政府建设,是推动国家治理体系和治理能力现代化的重大举措,是迎接数字时代浪潮、适应经济社会全面数字化转型的必然要求。随着政府数字化转型的快速发展,数字政府建设过程中不断面临新的...