2025年3月8日,公安部网安局发布了《关于进一步做好网络安全等级保护有关工作的函》(公网安〔2025〕1001号),对网络安全等级保护工作提成了新要求。关于备案,要求各行业严格按流程开展备案更新工作...
网络攻击导致德克萨斯城系统瘫痪
德克萨斯州阿比林市表示,该市一直在努力恢复因遏制网络攻击而下线的系统。此次攻击始于 4 月 18 日,当时报告称该市内部网络中的一些系统没有响应,并促使立即启动事件响应计划。该市官员周一 宣布,为了确...
远程访问工具最常被用作勒索软件的入口点
根据 At-Bay 发布的报告, 2024年每 10 起勒索软件攻击中,有 8 起的初始入口点是远程访问工具。VPN约占勒索软件攻击入口点的三分之二。At-Bay 的数据显示,间接勒索软件索赔持续上升...
网络安全等级保护新文件强调数据分类分级的重要性
新规直击:数据安全从 “幕后” 走向 “台前”近日,公安部门发布了等级保护的系列文件更新,进一步强化了摸清我国网络和数据底数的作用。1.《网络安全等级保护定级报告》(2025版)的变化情况,报告增加了...
恶意软件扩展到Docker、Linux和IoT
网络安全研究人员警告称,分布式拒绝服务 (DDoS) 恶意软件XorDDoS将继续带来风险,2023 年 11 月至 2025 年 2 月期间 71.3% 的攻击针对美国。 思科 Talos 研究员 ...
等保测评的法律法规体系
等保测评(网络安全等级保护测评)的法律法规体系是一个多层次、多维度的框架,涵盖法律、行政法规、国家标准、部门规章及规范性文件等。以下是其核心法律法规体系的梳理:01一、法律层《中华人民共和国网络安全法...
Mitre CVE项目因续约协议达成而重新获得资金
信息安全行业担心,一旦出现疏漏,就会导致整个行业的软件漏洞暴露。网络安全和基础设施安全局表示,已达成协议,将为信息安全社区用来解决安全漏洞的软件漏洞计划重新提供资金。据了解该决定的官员透露,资金将在 ...
1000字的安全加固方案
护网即将来临,是不是都在忙着加固的啊,来吧详细的加固方案来了,直接拿走用吧【文末见彩蛋】。一、项目背景概述1.1 背景与需求分析xxx局是市人民政府主管统计和国民经济核算工作的直属机构。主要承担组织协...
美国最大的轮椅提供商数据泄露影响近50万人
总部位于田纳西州的 Numotion 自称是美国最大的轮椅和其他移动解决方案提供商,但该公司遭遇数据泄露,影响了近 50 万人。Numotion(United Seating and Mobility...
各行业等保测评定级标准 · 上
网络安全等级保护信息系统定级主要依据《信息安全技术 网络安全等级保护定级指南》GB/T 22240-2020 等相关标准,从以下两方面来确定:一、受侵害的客体包括国家安全、社会秩序、公众利益以及公民、...
工控安全:罗克韦尔、ABB、西门子、施耐德修复漏洞
几家工业巨头已经发布了2025年3月补丁星期二的 ICS 安全公告。西门子发布了九条新安全公告。其中一条公告敦促客户将Sentron 7KT PAC1260数据管理器替换为较新的PAC1261。前者存...
网络安全等级保护测评指南
“等保”即等级保护,“等保测评”即网络安全等级保护测评,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息...
43