依据国家能源局 2022年11月16日印发的《电力行业网络安全等级保护管理办法》中第十八条规定:电力企业选择测评机构进行网络安全等级保护测评时,应当遵循以下要求:(一)测评机构应当获得由国家认证认可委...
关键信息基础设施安全保护要求思维导图
国家关于关键信息基础设施安全保护,已发布的国家标准是《关键信息基础设施安全保护要求 》(以下简称“关基保护要求”),在标准中给出了三个防护原则:——以关键业务为核心的整体防控。关键信息基础设施安全保护...
一种关于勒索软件快速响应的指南
勒索软件响应需要详细的事件响应计划,其中包括预防、检测、沟通、遏制、根除和恢复阶段。员工培训和定期审核以提高意识和系统安全性是防止勒索软件攻击和强大的备份策略以确保数据完整性的关键。在勒索软件事件期间...
勒索软件快速响应指南
勒索软件响应需要详细的事件响应计划,其中包括预防、检测、沟通、遏制、根除和恢复阶段。员工培训和定期审核以提高意识和系统安全性是防止勒索软件攻击和强大的备份策略以确保数据完整性的关键。在勒索软件事件期间...
大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
一场全球暴力攻击活动利用 280 万个 IP 地址积极瞄准边缘安全设备,包括来自 Palo Alto Networks、Ivanti 和 SonicWall 等供应商的 VPN、防火墙和网关。此次攻击...
盘点 | 2024年网络安全大事件
点击↑蓝字关注墨云安全 《中华人民共和国保守国家秘密法》《中华人民共和国保守国家秘密法》由第十四届全国人民代表大会常务委员会第八次会议于2024年2月27日修订通过,自2024年5月1日起施行,习近平...
NSA强大的逆向工程工具Ghidra 11.3发布
美国国家安全局 (NSA) 推出了其开源软件逆向工程 (SRE) 框架的最新版本 Ghidra 11.3。美国国家安全局 (NSA) 开发了 Ghidra,这是一种尖端的软件逆向工程 (SRE) 框架...
宁波某化工企业被境外势力获取危险源监控视频数据
关注兰花豆,探讨网络安全2025年1月15日,【宁波网信】公众号发文称,宁波某科技公司承包了某化工企业的业务信息系统,在项目建设中未交付前(2024年11月17日至11月19日),该公司存在未落实网络...
美土安全部:关键基础设施人工智能指南
到2024年底,我们已经到达人工智能 (AI) 发展的关键时刻,政府的参与可以帮助塑造这项极为普及的技术的发展轨迹。最近的一个例子是,美国国土安全部 (DHS) 发布了所谓的“首创”框架,旨在确保人工...
高手就是高手,美国一名陆军士兵涉嫌入侵AT&T和Verizon通讯系统被逮捕
从公开报道看,美国确实是一个“黑客帝国”,从民间到政府再到军队,各类高手频出。同时,当美国无法锁定嫌疑人时,报道往往就是民族国家黑客。然后,慢慢揭开面纱发现“高手在身边”。美国是网络强国,其先进的防护...
《网络数据安全管理条例》解读
条例出台的必要性与重要性2024年9月24日,《网络数据安全管理条例》正式出台,自2025年1月1日起施行。作为《网络安全法》《数据安全法》《个人信息保护法》三法的下位配套规范,《网络数据安全管理条例...
纽约医院被勒索软件攻击,数据泄露影响67万名患者
纽约里士满大学医学中心自 2023 年 5 月以来一直在调查一起勒索软件攻击事件,最近该中心确定该事件导致数据泄露,影响了超过 670,000 人。 该医疗机构为纽约斯塔顿岛的居民提供服务,在 202...
52