全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    可口可乐旗下品牌再遭勒索重创,企业如何抵御勒索风暴?

    作者:信息安全大事件发布日期:2026-07-18 18:00:00

    据近日公开报道,可口可乐旗下乳制品品牌Fairlife遭遇勒索软件攻击。黑客侵入了Fairlife的生产相关系统,导致这家年销售额几十亿美元的乳业巨头被迫暂停部分生产运营。然而,对于一个年销售额几十亿

    阅读全文
  • 文章封面

    “数据外包”屡酿祸端,谁来守好安全底线?

    作者:信息安全大事件发布日期:2026-07-13 18:00:00

    背景与问题随着数字政务、智慧办公的深入推进,越来越多单位将系统运维、数据归集、信息整理、平台保障等工作委托给第三方服务商,以期提升工作质效。但在实际运行中,个别单位和个人监管弱化、思想松懈,简单将业务

    阅读全文
  • 文章封面

    岳阳某医院被罚1万元!网警:这事儿所有单位都得警惕

    作者:信息安全大事件发布日期:2026-07-10 18:00:00

    近期,岳阳市公安机关对辖区内不履行网络安全保护义务的某三甲医院依法处以行政处罚,责令限期改正,并联合相关单位召开医疗行业警示约谈会。事件回顾:2026年6月,岳阳公安网安部门工作发现,犯罪分子在辖区内

    阅读全文
  • 文章封面

    AI勒索攻击来了:无人介入、全程自主、31秒自修复——政企如何破局?

    作者:信息安全大事件发布日期:2026-07-07 18:00:00

    2026年7月,网络安全领域迎来一个标志性时刻。云安全公司Sysdig披露了一起代号为“JadePuffer”的勒索软件攻击事件——这是全球首例被完整记录的、由AI智能体(Agent)自主完成端到端攻

    阅读全文
  • 文章封面

    国家网信办等三部门联合公布《网络数据安全风险评估办法》

    作者:信息安全大事件发布日期:2026-06-27 14:08:12

    6月18日,国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》(以下简称《办法》),自2026年8月20日起施行。国家网信办有关负责人表示,出台《办法》是贯彻落实党中央、国务院关于

    阅读全文
  • 文章封面

    上饶公司被罚背后,四类低级错误你中招了吗?一站式合规让企业免于重罚

    作者:信息安全大事件发布日期:2026-06-15 09:31:41

    近日,江西上饶一则行政处罚通报引发关注:当地某公司因未履行数据安全保护义务,被网信部门依法处以警告并罚款。这并非个例。随着《数据安全法》《个人信息保护法》等法律法规的落地执行,监管部门对网络运营者的数

    阅读全文
  • 文章封面

    上百政企网站“沦陷”,竟是因为文件上传接口“不设防”

    作者:信息安全大事件发布日期:2026-06-01 18:00:00

    2025年6月,衢州市公安局衢江分局网安大队在日常巡查中发现,省内多个政务平台、企业官网服务器被批量上传恶意文件。用户点击正常链接,竟被强制跳转至境外涉黄网站。一位企业主痛心地说:“点开自家公司的官网

    阅读全文
  • 文章封面

    “银狐”木马新变种来袭,伪装“裁员补偿”“违纪通报”文件!企业如何防御?

    作者:信息安全大事件发布日期:2026-05-26 18:00:00

    近期,国家计算机病毒应急处理中心发布预警通报:专门针对我国用户的“银狐”木马病毒出现最新变种!该病毒通过伪装成“裁员补偿”“违纪通报信息”等极具诱导性的文件名,在企业内部工作群、邮件中广泛传播。一旦点

    阅读全文
  • 文章封面

    台湾高铁通信系统遭大学生利用SDR设备干扰,致4列车紧急停运

    作者:信息安全大事件发布日期:2026-05-06 19:00:00

    据安全内参5月6日消息,台湾地区一名23岁的大学生因非法干扰台湾高铁(THSR)的TETRA集群通信系统,近日被警方逮捕。事件发生在4月5日,该学生使用软件定义无线电(SDR)设备和手持对讲机,向高铁

    阅读全文
  • 文章封面

    涉网企业必看!未办网络安全备案,后果很严重

    作者:信息安全大事件发布日期:2026-05-06 19:00:00

    近日,太原市公安局小店分局在日常检查中,发现三家涉网企业完成ICP备案并联网运行后,未在规定期限内办理公安机关网络安全备案,其行为构成不履行国际联网备案职责。依据《计算机信息网络国际联网安全保护管理办

    阅读全文
  • 文章封面

    OpenClaw 漏洞可致安全策略绕过及凭证泄露风险

    作者:信息安全大事件发布日期:2026-04-29 11:36:04

    网络安全研究人员近日在AI Agent 框架 OpenClaw(曾用名 Clawdbot 和 Moltbot)中披露了三个中危漏洞。这些通过 npm 包分发的安全缺陷可导致策略执行绕过、网关配置篡改以

    阅读全文
  • 文章封面

    警惕你的物联网设备!RCtea僵尸网络大范围传播,DDoS攻击一触即发

    作者:信息安全大事件发布日期:2026-04-21 18:00:00

    近期,CNCERT监测到一个新型僵尸网络正在互联网上大范围传播,该僵尸网络自2025年12月下旬起开始活跃。该家族在通信协议、数据存储及反追踪机制上均展现出高度的复杂性和规避性,其核心特征为广泛使用基

    阅读全文
  • 文章封面

    一个弱口令,罚了5万!数据安全没有“小事”

    作者:信息安全大事件发布日期:2026-04-10 09:34:27

    2025年3月,衡山县互联网信息办公室巡查发现,某医院体检系统使用的MySQL数据库服务存在弱口令漏洞,且该服务映射至公网地址,导致医疗信息可通过网络被获取。医院未建立健全全流程数据安全管理制度,最终

    阅读全文
  • 文章封面

    别等数据泄露才后悔:黑客盯上你,只需三步(内含防护指南)

    作者:信息安全大事件发布日期:2026-03-25 18:00:00

    只要你的企业系统接入互联网,就有可能成为网络攻击的目标。企业规模从来不是安全屏障,反倒可能因防护薄弱,成为黑客眼中的“易攻目标”。绝大多数企业并非被黑客“特意研究”后选中,而是被自动化工具系统性地筛选

    阅读全文
  • 文章封面

    关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

    作者:信息安全大事件发布日期:2026-03-16 11:35:15

    针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。一、典型应用场景安全风

    阅读全文
  • 文章封面

    工信部紧急提醒!开源AI智能体“龙虾”出现重大安全风险,立即排查!

    作者:信息安全大事件发布日期:2026-03-09 09:24:34

    近日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,一款名为OpenClaw(俗称“龙虾”)的开源AI智能体,在默认配置或不当部署下存在严重安全隐患,极易被黑客利用,引发网络攻击、数据泄露甚至

    阅读全文
  • 文章封面

    警惕!你邮箱里的“电子发票”可能是木马陷阱

    作者:信息安全大事件发布日期:2026-03-07 18:00:00

    岁末年初,正值报销结算、财务封账的高峰期,境外攻击者趁机利用这一特殊时间节点,伪装成电信运营商、电商平台或旅游平台的客服,向用户发送以“收件人姓名+电子发票”为主题的钓鱼邮件。邮件正文中常使用“逾期作

    阅读全文
  • 文章封面

    一文看懂2026年网络安全6个重点趋势

    作者:信息安全大事件发布日期:2026-02-28 18:00:00

    Gartner近期发布2026年网络安全重要趋势,直指当下网络安全的核心挑战——AI无序发展、地缘政治紧张、监管波动与威胁加剧,四大因素交织,倒逼重构安全战略。不同于以往单纯的技术防护,2026年网络

    阅读全文
  • 文章封面

    江苏国骏春节放假安排及服务保障的通知

    作者:信息安全大事件发布日期:2026-02-14 11:12:51

    尊敬的客户及合作伙伴:值此新春佳节来临之际,根据国家法定节假日规定,并结合我司实际情况,现将放假安排通知如下:一、放假时间2026年2月15日(星期天)至2026年2月23日(星期一)放假,共[9]

    阅读全文
  • 文章封面

    三起真实事件警示:你的数据库操作有多危险?

    作者:信息安全大事件发布日期:2026-02-03 18:00:00

    案例一:恶意删除前公司数据王某因与前东家存在劳动纠纷,为泄愤报复,于2023年11月利用曾掌握的前同事账号,私自登录该公司APP后台管理系统,恶意删除了492条图文数据。案例二:离职工程师破坏服务器吕

    阅读全文
  • 文章封面

    2025年网络信息安全大事件回顾

    作者:信息安全大事件发布日期:2026-01-31 18:00:00

    重大网络攻击与数据泄露事件1、最大规模密码泄露:160亿条用户凭证暗网流通事件时间:2025年6月事件概述:海量凭证泄露Cybernews披露,暗网上出现超过160亿条包含邮箱和明文密码的结构化凭证。

    阅读全文
  • 文章封面

    耐克遭勒索攻击,产品开发、设计和制造工作流程等1.4TB核心数据被泄露

    作者:信息安全大事件发布日期:2026-01-28 09:39:00

    2026年1月据多家安全研究机构披露,勒索组织WorldLeaks已在暗网泄露网站上公开耐克相关内部资料,泄露数据规模超过1.4TB,涉及耐克及旗下乔丹等多个品牌的核心业务内容。根据WorldLeak

    阅读全文
  • 文章封面

    十五五网络安全合规与竞争新策略(六大方向解读)

    作者:信息安全大事件发布日期:2026-01-21 18:00:00

    “十五五”时期(2026-2030年)是我国全面建设社会主义现代化国家的关键阶段。网络安全作为国家安全屏障和数字经济发展基石,其战略地位进一步凸显。结合党的二十届四中全会《建议》及中央网信办、工信部等

    阅读全文
  • 文章封面

    企业必须看清四类资产的风险与治理

    作者:信息安全大事件发布日期:2026-01-19 18:00:00

    在数字化、云化与智能化过程中,企业的业务边界持续外扩,IT架构日益复杂。一个几乎所有企业都正在面对的“隐形危机”悄然浮现——资产不透明、不可控。许多时候,攻击者能轻易突破防线,并非因为防御技术落后,而

    阅读全文
  • 文章封面

    非法翻墙的跨境网络行为治理解决方案

    作者:信息安全大事件发布日期:2026-01-15 18:00:00

    在移动互联网时代,网络已成为我们获取信息、了解世界的重要渠道。然而,部分网民法律意识与风险防范能力不足,违法使用“翻墙”软件访问境外网站、注册账号或参与群组聊天。这种行为不仅容易导致个人信息泄露,更可

    阅读全文
  • 文章封面

    直面AI安全挑战:新时代系统合规的解决方案

    作者:信息安全大事件发布日期:2026-01-14 19:00:00

    随着江苏省《“人工智能+”行动方案》的全面启动,各大行业正以前所未有的力度拥抱AI。方案明确提出,到2027年,新一代智能终端、智能体等应用普及率要达到70%以上;到2030年,产业规模要超万亿元。智

    阅读全文
  • 文章封面

    20项密码行业标准,自2026年7月1日起实施!

    作者:信息安全大事件发布日期:2026-01-13 18:00:00

    2026年1月5号,国家密码管理局公告(第54号)文件公布GM/T 0031-2025《安全电子签章密码技术规范》等20项密码行业标准,自2026年7月1日起实施,12项密码行业标准自2026年7月1

    阅读全文
  • 文章封面

    某大学数据泄露:开发阶段的数据安全解决方案

    作者:信息安全大事件发布日期:2026-01-12 18:00:00

    近期,悉尼大学因代码库中遗留的“历史测试数据”被窃取,导致2.75万人个人信息泄露——并非核心系统被攻破,而是开发环节的管理疏忽。开发测试阶段使用真实个人信息,且将其存入代码库,已成为当前数据泄露的典

    阅读全文
  • 文章封面

    关于企业核心数据防泄露的解决方案

    作者:信息安全大事件发布日期:2026-01-09 18:00:00

    2026年1月5日,湖北菲利华石英玻璃股份有限公司发布公告,其与前核心员工陈某的技术秘密侵权纠纷已获最高人民法院终审判决。公司获赔经济损失2.02亿元。本案源于菲利华2023年1月对陈某、武汉鑫友泰及

    阅读全文
  • 文章封面

    攻击面大迁移:从网络漏洞到身份漏洞的变化

    作者:信息安全大事件发布日期:2026-01-07 18:00:00

    过去我们谈论的“网络安全”,更多指的是防火墙、入侵检测、抗DDoS、防漏洞利用等“围墙式防御”。企业把精力更多投入到设备加固、系统补丁与边界防护上,仿佛守住网络关口,就守住了安全的底线。但今天,这个时

    阅读全文
下一页