最新文章

Top News

美携五国盟友首发 OT 安全统一分类标准,全球关键基础设施迎新规​

HackerNews 编译,转载请注明出处: 美国与五眼联盟(Five Eyes)中的另外三个国家(澳大利亚、加拿大和新西兰)以及德国和荷兰合作,共同制定了一份用于运营技术(OT)和工业控制系统(ICS)的通用资产清单和分类法指南。 这份名为《OT网络安全基础:所有者和运营商资产清单指南》(Foundations for OT Cybersecurity: Asset Inventory Guidance for Owners and Operators)的文件于8月13日由九家政府机构发布,其中包括来自美国的四家机构。...

MITRE 推出 AADAPT 框架,应对数字金融系统漏洞

HackerNews 编译,转载请注明出处: MITRE 推出了一个新的网络安全框架,旨在解决加密货币等数字金融系统中的漏洞。 该框架名为 “数字资产支付技术中的对抗性行动(AADAPT)框架”,为开发者、政策制定者和金融机构提供了一种结构化方法,用于识别、分析和缓解与数字资产支付相关的潜在风险。...

英国启动面向外部专家的漏洞研究计划

HackerNews 编译,转载请注明出处: 英国国家网络安全中心(NCSC)宣布启动全新漏洞研究计划(VRI),旨在强化与外部网络安全专家的协作关系。该机构虽持续开展内部技术漏洞研究,但VRI计划将建立并行机制,加速关键漏洞发现的共享进程。 作为英国核心网络安全机构,NCSC承担着保护国家关键基础设施、政府系统、企业及公民网络安全的职责,日常通过发布威胁警报、安全指南、事件响应支持及国际协作履行使命。...

欧盟启动量子安全基础设施实施计划

HackerNews 编译,转载请注明出处: 欧盟推出了一项量子战略,重点在于开发覆盖整个区域的量子安全通信和数据共享基础设施。 该战略旨在使欧盟在2030年前成为全球量子领域的领导者,释放创新和经济价值。战略部分内容着眼于应对未来量子计算发展带来的网络安全风险。...

英国 2025 年战略防务评估:首次公开网络战能力

HackerNews 编译,转载请注明出处: 英国的《2025年战略防务评估》(SDR)详细阐述了一项计划,旨在通过增加网络、人工智能(AI)和数字化作战手段的运用,整合其军事防御与进攻能力。 与美国一样,英国也参与攻击性网络行动,即使针对盟友,但并未公开证实。斯诺登泄密的资料中包括2010年至2013年进行的“社会主义行动”(Operation Socialist)。英国政府通信总部(GCHQ)成功利用量子插入攻击(Quantum Insert attack)攻击了比利时电信公司(Bel...

​​澳大利亚实施强制勒索赎金报告制度​

HackerNews 编译,转载请注明出处: 若企业主、关键基础设施实体员工或政府部门/机构人员遭遇勒索软件攻击并支付赎金,须依法向澳大利亚当局报告。 年营业额达300万澳元及以上的组织,须在支付赎金后72小时内向澳大利亚信号局(ASD)报告勒索软件或网络勒索付款情况,关键基础设施相关组织同样适用此规定。报告须包含企业及联系人信息、网络安全事件全部已知细节:事件发现时间、被利用漏洞、勒索软件变种或恶意软件类型、攻击责任方、企业自身或第三方中介支付的...

安全保护强势升级!安卓系统即将推出全新防盗、数据保护功能

谷歌将在今年晚些时候推出多种防盗和数据保护功能,其中一些功能仅适用于 Android 15 及以上版本的设备,另一些功能将推广到数十亿运行 Android 10 及以上版本的设备。 为了在设备被盗或丢失时保护您的个人敏感数据,一款名为 "盗窃检测锁 "的全新人工智能自动屏幕锁会在检测到与盗窃企图相关的动作时锁定屏幕,比如小偷从您手中抢走设备的动作。 为进一步确保窃贼无法访问您的敏感数据和应用程序,另一项名为 "离线设备锁 "的新功能会在窃贼断开设备与网络连接后不久,或在检测到太多次失败的身份验证尝试时自动锁定设备。...

五部门发文规范货币经纪公司数据服务 鼓励数据依法合理利用

2023年8月30日,国家金融监督管理总局、中国人民银行、中国证券监督管理委员会 国家互联网信息办公室、国家外汇管理局五部门发布了《关于规范货币经纪公司数据服务有关事项的通知》(以下简称《通知》),规范货币经纪公司数据服务, 《通知》明确,要加强数据治理,确保数据安全。货币经纪公司应严格落实信息科技监管要求,加强信息科技风险管理体系建设,提升信息科技外包风险管控能力,严格控制生产系统访问权限,加强数据安全保护,确保网络和数据安全。...

国家网信办对知网 (CNKI) 依法作出网络安全审查相关行政处罚

国家网信办对知网 (CNKI) 依法作出网络安全审查相关行政处罚 根据网络安全审查结论及发现的问题和移送的线索,国家互联网信息办公室依法对知网(CNKI)涉嫌违法处理个人信息行为进行立案调查。经查实,知网(CNKI)主要运营主体为同方知网(北京)技术有限公司、同方知网数字出版技术股份有限公司、《中国学术期刊(光盘版)》电子杂志社有限公司三家公司,...

美国能源部提供 900 万美元用于小型电力公司网络安全竞赛

Security Week 网站披露,美国能源部近期即将举办一项网络安全竞赛,帮助小型电力公司获得资金和技术援助,以期改善其网络安全状况。 该项名为 "先进网络安全技术(ACT)1 "的竞赛是拜登政府"农村和市政公用事业网络安全(RMUC)计划 "的一部分。据悉,RMUC 计划在五年内拨款 2.5 亿美元,用于加强市政和小型投资者拥有的电力公用事业的网络安全。 ACT 1 比赛是一系列竞赛中的第一场,总预算为 896 万美元的现金和技术援助,比赛共分为三个阶段:承诺、规划和实施。...