新闻资讯

首页 > 新闻资讯

新闻资讯

【关于Microsoft NetLogon远程权限提升漏洞(CVE-2020-1472)的风险提示】

一、背景介绍9月15日,市委网信办支撑单位监测到国外安全厂商公开了Microsoft Windows Server NetLogon远程权限提升漏洞。1.1漏洞描述该漏洞是Windows Server在实现登录验证的AES-CFB8加密算法初始化IV时不恰当的使用随机数导致,在初

0 31 0
查看详情
盘点:2020上半年广州市网络安全处罚案例

一、未落实安全技术措施,公司网站被黑客篡改张贴有害信息广州警方在工作中发现,广州某公司因未依法采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,导致其公司网站被黑客入侵后篡改、张贴违法有害信息,造成了不良的社会影响。针对上述违法情况,广州警方分别对该司及其法定代

0 134 0
查看详情
【漏洞通告】多个高危漏洞预警

1 Apache Struts2 远程代码执行漏洞通告(高危)2 Apache Shiro 身份验证绕过漏洞通告(高危)3 Jenkins Jetty 组件安全漏洞通告(严重)4 Apache Dubbo 反序列化漏洞通告(中危)1.Apache Struts2 远程代码执行漏洞

0 183 0
查看详情
本周计算机病毒预报 (2020年7月27日至2020年8月2日)

​Ransom X警惕程度★★★影响平台:Windows 2000/7/8/ 95 /98/Me/NT/Server 2003/Server 2008/Vista/XP病毒执行体描述:一种名为Ransom X的新型勒索软件正被积极用于攻击个人操作系统和政府机构以及企业。由于这是一

0 1048 0
查看详情
牡丹江市网警“净网2020”专项行动网络安全行政执法典型案例

​在“净网2020”专项行动中,牡丹江市公安局网安部门按照黑龙江省公安厅网安总队统一部署,全力打击涉网违法犯罪活动,全面加强网络安全执法检查,对不履行用户实名登记和不履行网络安全保护义务等违法行为的单位进行了行政处罚,有效预防了各类网络安全案事件发生,净化了我市网络空间。现发布“

0 907 0
查看详情
【重磅】两会:今年将制定个人信息保护法和数据安全法

020年5月25日下午,十三届全国人大三次会议举行第二次全体会议。全国人大委员会工作报告(以下简称工作报告)提交会议审议。其中围绕国家安全和社会治理,工作报告中提到,制定生物安全法、个人信息保护法、数据安全法,通过刑法修正案 (十一),修改行政处罚法、人民武装警察法等。此前消息称

0 1105 0
查看详情
重大安保时期网络安全工作要点专题:第三篇 安全自查之渗透测试和漏洞扫描

01渗透测试和漏洞扫描的目的在单位机构信息系统运营时,资产、安全漏洞、网络都是动态变化的,定期的渗透测试和漏洞扫描可以及时准确的知道企业自身信息化资产的脆弱性,了解网络的安全设置和运行的服务,及时发现安全漏洞,为客观评价网络风险等级提供依据。渗透测试和漏洞扫描是一种主动的防御措施

0 1054 0
查看详情
某酒店信息泄露背后生意:黑客筛出北上广房客,家贼没防住

3月31日,万豪国际集团官方网站发布公告称,约520万名客人的资料可能被泄露。这是一年半以内万豪酒店遇到的第二次大规模信息泄露事件。记者注意到,万豪两次数据泄露的途径不同,首次为黑客攻击数据库的“外部攻击”,此次则为员工登录凭据访问的“内鬼泄露”。520万客户信息泄露,“家贼”没

0 1538 0
查看详情
四部委:社区防控信息化产品/服务应参考等保三级进行安全防护

关于印发《新冠肺炎疫情社区防控工作信息化建设和应用指引》的通知民办发〔2020〕5号各省、自治区、直辖市民政厅(局)、网络安全和信息化委员会办公室、工业和信息化主管部门、卫生健康委,各计划单列市民政局、网络安全和信息化委员会办公室、工业和信息化主管部门、卫生健康委,新疆生产建设兵

0 1079 0
查看详情
江苏网警发布2020年全省网络安全行政执法典型案例(一)

全省网安部门在新冠肺炎疫情防控期间,围绕中心、服务大局,一手抓疫情防控攻坚,一手抓网络乱象整治,不断规范网上秩序,净化网络空间,维护人民群众合法权益。截至目前,全省网安部门依据《网络安全法》等法律法规共办理行政案件580起,对突出问题乱象挂牌整治2批次。其中,责令限期整改430家

0 1138 0
查看详情
贺纽盾科技股份成为上海区块链技术协会理事单位

6月21日,由上海市科技创业中心、杨浦区科学技术委员会、上海区块链技术协会联合主办的“2020长三角区块链应用创新大赛”在上海举办,并在大赛期间进行了授牌仪式,对上海纽盾科技股份有限公司(以下简称公司)颁发了“上海区块链技术协会理事单位证书”公司深知理事单位的职责重任,今后将携手

0 960 0
查看详情
【喜讯】纽盾科技股份再次被认定为“高新技术企业”

上海纽盾科技股份有限公司再次获得了由上海市科学技术委员会、上海市财政局、国家税务总局上海市税务局颁发的“高新技术企业”证书自2011年纽盾科技股份首次通过“上海市高新技术成果转化项目”认定以来,纽盾科技股份始终专注与网络安全相关的技术探索和研发。并于2016年和2019年连续被认

0 1463 0
查看详情
继“杨浦区专精特新”企业之后,纽盾股份再次被认定为“上海市专精特新”企业

​2月前,纽盾股份已被认定为“杨浦区专精特新”企业,如今,纽盾股份再次被认定为“上海市专精特新”企业称号。2月9日,市经信委正式发布2019年度上海市“专精特新”企业名单,经专家评审和综合评估,上海纽盾科技股份有限公司通过遴选进入上海市“专精特新”中小企业行列。“专精特新”企业是

0 1440 0
查看详情
【纽盾风采】生活不止有工作,还有登山与漂流

为了大家能在紧张的工作之余中,保持身心健康,促进员工之间的交流和沟通,加强团队文化建设并增强团队凝聚力。2019年7月26日,纽盾在徽杭古道组织了户外拓展旅游活动,感受大自然的魅力,放松身心,释放压力。

0 2488 0
查看详情
祝贺纽盾股份“注册信息安全专业人员”技能认证培训顺利开班

“夏雨呼来醉彩虹,云开却见幻华空”,7月13日(周六),伴着窗外的细雨绵绵,上海纽盾科技股份有限公司如期开启了为期五天的“注册信息安全专业人员”(CISP)技能认证培训;参与本次培训的19名学员悉数到场,虽然雨水从凌晨开始从未间断,但学员上课的热情却丝毫不减,每个人都以满含激情的状态投入到上课当中。

0 2599 0
查看详情
纽盾网络安全专业人才解决方案

现在,资本已经不那么稀缺了,但人才特别是高端人才依然稀缺。我们的脑子要转过弯来,既要重视资本,更要重视人才,引进人才力度要进一步加大,人才体制机制改革步子要进一步迈开。网信领域可以先行先试,抓紧调研,制定吸引人才、培养人才、留住人才的办法。

0 2939 0
查看详情
昆明理工大学校长抵沪参观考察校友企业并与上海校友会代表座谈

3月26日,昆明理工大学王学勤校长率队莅临校友杨腾霄公司上海纽盾科技股份有限公司参观指导。

0 3917 0
查看详情
纽盾股份祝全国人民新春快乐

纽盾股份祝全国人民新春快乐

0 2453 0
查看详情
【纽盾风采】纽盾股份在天目湖举行年会活动

企业的发展道路上离不开员工的辛勤付出

为了对员工的不懈努力表示感谢

并更好地回顾2018、展望未来,

纽盾股份于1月19日至1月20日组织全体员工

前往 仙境大自然天目湖水世界

0 3080 0
查看详情
因不履行网络安全等级保护,两单位受处罚

为全面整治网上违法犯罪乱象,“净网2020”专项行动开展以来,网络运营者提供的服务具有公共产品的属性,这一属性随着现代信息技术的不断渗透而被强化,其安全状态对整个社会的安全具有重大而深远的影响。忻州市公安局网安支队大力加强网络秩序清理整顿,积极开展网络安全检查,对不履行网络安全保

0 334 0
查看详情
CSA GCR发布|《SDP实现等保2.0合规技术指南》

网络安全等级保护制度标准于2019年12月1日实施,是国家信息安全保障的基本制度、基本策略、基本方法。等保2.0将等保1.0的被动式传统防御思路转变为主动式防御,覆盖工业控制系统、云计算、大数据、物联网等新技术新应用,为落实信息系统安全工作提供了方向和依据。云安全联盟提出的SDP

0 429 0
查看详情
公安部:切实提高网络安全保护能力,抓好教育类APP的网络安全等级保护定级、备案、测评等工作

2020年1月,根据新冠肺炎疫情防控工作需要,教育部下发《关于2020年春季学期延期开学的通知》,并随后作出了一系列“停课不停教、停课不停学”的部署。网课,成为了大中小学、各类教育培训机构的爆款。在线授课、在线培训、在校讲座的爆炸式增长,给中国的“互联网+教育”带来了新的发展契机

0 698 0
查看详情
教育部:全国校外线上培训机构已基本完成备案排查

教育部近日发布消息称:截至2019年12月31日,全国共有718家校外线上培训机构在全国校外线上培训管理服务平台上提交了备案材料,目前已基本排查完毕,存在问题机构将于今年6月底前完成整改。2019年7月,教育部等六部门印发《关于规范校外线上培训的实施意见》(以下简称《实施意见》)

0 841 0
查看详情
教育部:明年1月底前完成教育App备案,违规者将被“拉黑”

11月中旬,教育部公布《教育移动互联网应用程序备案管理办法》,要求2020年1月31日前,相关单位的教育app完成备案,之后,备案信息将供社会公众查询监督,如果有违法违规该教育app将被列入黑名单。

0 675 0
查看详情
广州网警发布2018年网络安全典型案例,等保备案≠等保测评

各单位在落实信息安全等级保护的过程中存在的一些认知误区,部分单位误认为取得了公安机关提供的备案证,就具备了等级保护级别,而没有启动测评流程,没有实质落实安全防护技术措施和管理制度。更有甚者认为进行等级保护备案是通过拿备案证“获取资质”,以便在招标时增加“筹码”,对于法律要求的“网络安全保护各项制度和措施”刻意不执行。

0 1975 0
查看详情
不履行网络安全保护义务,将被公安机关依法处罚

“净网2019”专项行动开展以来,四川公安网安部门查处了一批不履行网络安全管理义务的网络运营者。

0 2720 0
查看详情
网警发布:这家医院未履行等级保护义务,被罚款10000元!

近日,重庆永川某私立医院服务器突然陷入瘫痪,医院业务全面“停摆”,重庆永川公安接警后立即按照“净网2019”工作要求,启动网络安全应急响应预案,详细了解相关情况,在市公安局网安总队指导下,组织网安刑侦民警、勘验民警、管理民警、技术支持专家赶赴现场对该案件进行调查核实。

0 2228 0
查看详情
祝国邦:等级保护2.0标准今年4月有望出台

近日在日前举办的网络安全论坛上,公安部网络安全保卫局的处长祝国邦做了题为“等级保护标准2.0解读”的精彩演讲。祝国邦透露,等级保护步入了一个新的阶段,等级保护2.0标准今年4月份有望出台。

0 2153 0
查看详情
分析┃动静协同的智能制造生产控制系统网络安全框架

随着工业互联、云计算、大数据、物联网和工业控制等新技术等的快速发展,智能制造工业控制系统的安全防护迫在眉睫。

0 2018 0
查看详情
公安部【2020】1960号 关于《贯彻等保和关保保护制度指导意见》

​网络安全等级保护制度和关键信息基础设施安全保护制度是党中央有关文件和《网络安全法》确定的基本制度。近年来,各单位、各部门按照中央网络安全政策要求和《网络安全法》等法律法规规定,全面加强网络安全工作,有力保障了国家关键信息基础设施、重要网络和数据安全。但随着信息技术飞速发展,网络

0 289 0
查看详情
《网络安全审查办法》答记者问

近日,国家互联网信息办公室、国家发改委等12个部门联合发布了《网络安全审查办法》(以下简称《办法》)。国家互联网信息办公室有关负责人就《办法》相关问题回答了记者的提问。问:请您介绍一下《办法》出台的背景?答:关键信息基础设施对国家安全、经济安全、社会稳定、公众健康和安全至关重要。

0 968 0
查看详情
12部门联合发布《网络安全审查办法》6月1日起实施

        第 6 号国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局联合制定了《网络安全审查办法》,现予公布。国家互联网信息办公室主任 庄荣文国家

0 612 0
查看详情
拒不履行相关义务将负刑事责任—网络服务提供者必须了解这件事

随着网络信息技术的持续发展,互联网对整个社会和经济的驱动作用越来越明显,带来的风险挑战也在不断增加。国家对于网络信息安全的重视程度日益提高,网络服务提供者必须履行信息网络安全管理义务!《中华人民共和国刑法》第二百八十六条之一 拒不履行信息网络安全管理义务罪:网络服务提供者不履行法

0 1121 0
查看详情
依法治理,推动网络生态天朗气清 《网络信息内容生态治理规定》施行

3月1日起,《网络信息内容生态治理规定》(简称《规定》)开始施行。网络信息内容服务使用者和生产者、平台不得开展网络暴力、人肉搜索、深度伪造、流量造假、操纵账号等违法活动。《规定》的实施,意味着我国依法治理网络的能力迈上了新台阶。一提起网络生态治理,人们很容易想到令人不胜其烦的“标

0 636 0
查看详情
工信部:关于印发《App违法违规收集使用个人信息行为认定方法》的通知

国家互联网信息办公室秘书局工业和信息化部办公厅公安部办公厅国家市场监督管理总局办公厅关于印发《App违法违规收集使用个人信息行为认定方法》的通知国信办秘字〔2019〕191号各省、自治区、直辖市及新疆生产建设兵团网信办、通信管理局、公安厅(局)、市场监管局(厅、委):  根据《关

0 1103 0
查看详情
拒不履行信息网络安全管理义务可处三年以下有期徒刑等处罚

2019年11月1日起,最高人民法院、最高人民检察院日前联合发布的《最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》(以下简称《解释》)正式实施。《解释》共十九条,对拒不履行信息网络安全管理义务罪的具体情形、定罪量刑标准及有关法律适用问题作了全面、系统的规定,具体如下:

0 908 0
查看详情
《网络安全威胁信息发布管理办法》解读

​随着网络攻击方式和手法逐渐呈现出多样性、复杂性的特点,网络安全威胁更为普遍与持续,在这场与网络攻击长久的对抗中,威胁情报共享和有效利用成为了提升整体网络安全防护效率的重要措施。

0 1075 0
查看详情
工信部发文,侵害用户权益的APP将被整治!

近期,APP违规收集个人信息、过度索权、频繁骚扰用户等侵害用户权益问题突出。按照2019年信息通信行业行风建设暨纠风工作安排,工业和信息化部即日起开展信息通信领域APP侵害用户权益专项整治行动。此次专项整治行动面向APP服务提供者和APP分发服务提供者两类主体对象,重点整治违规收

0 725 0
查看详情
解析 | 工信部App专项整治重点关注问题:对照和建议

11月4日,工业和信息化部发布《关于开展APP侵害用户权益专项整治工作的通知》(以下简称“工信部整治工作通知”),即日起,就APP违规收集个人信息、过度索权、频繁骚扰用户等侵害用户权益问题,开展信息通信领域APP侵害用户权益专项整治行动。工业和信息化部信息通信管理局在召开的整治工作启动会上表示,开展APP专项整治,是贯彻以人民为中心的发展思想,聚焦解决群众反映强烈问题的积极作为;是对前期四部委开展APP违法违规收集使用个人信息专项治理行动成果的巩固和深化;是创新监管方式的有益尝试。

0 727 0
查看详情

正在呼叫....

电话连线中,请注意接听电话

请输入您的手机号,我们的专家会在一分钟内给您回电。

立即给我回电

纽盾客服

全国免费咨询电话
☎  400-804-8858

纽盾电话
图片
图片
图片
图片

 ☎ 全国免费咨询电话:400-804-8858