攻击者通过 fork 高热度 Github 仓库实施伪装,使用的 Lua 窃密软件与 SmartLoader 恶意软件历史攻击活动的特征一致。
本报告将系统梳理这些攻击事件的技术细节,剖析当前安全架构中的薄弱环节,并为不同用户群体提供可落地的防御建议。我们希望通过这份报告,帮助客户建立从威胁认知到风险缓...
研究人员通过深度且详细的技术分析将一系列复杂攻击活动归属于该组织,相关IOCs与TTPs已纳入相关威胁情报源。
Botconf 2025 虽迟但到!全世界数百位安全研究人员再一次齐聚一堂,热热闹闹地讨论相关议题。
确有部署和应用OpenClaw需要的相关单位,应充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制...
本文围绕“大模型与Agent驱动下操作系统如何演进”这一问题展开讨论,提出智能时代基础软件面临的核心挑战,不是简单引入AI能力,而是在概率性智能成为系统内生组成后,重构...
本文在不否定我国既有以“数据出境”为轴的跨境数据治理框架的前提下,将跨境“访问”从单纯的出境触发情形中抽离出来,作为一项与全球化经营密切相关的独立治理议题加以分析,...
该工具包的出现与快速扩散,标志着国家级 iOS 漏洞利用能力已通过二级市场,向商业监控厂商、网络犯罪团伙快速渗透,基于合法网站攻陷的水坑攻击,已成为移动端高风险的主...
让我们一起撕开暗网的“隐身衣”,认清危害,筑牢防线。
2018年安全投资将继续保持火热态势。一方面安全成为了企业的刚需,而且越来越吸引公众的注意力,包括GDPR等新的法规出台,更让安全成为了企业信息化建设绕不过的一环。
美英法三国发动对叙利亚的“精准打击”后,俄罗斯对英美两国发起了“假消息行动”,英国外交大臣鲍里斯·约翰逊警告称,有必要做好准备应对俄罗斯的报复性攻击。
近日,山东省泰安市肥城市公安局破获了一起侵犯公民个人信息案,抓获犯罪嫌疑人41名,涉案价值800多万元。据了解,,这一犯罪团伙买卖的公民个人信息,包括手机定位信...
一年一度的RSAC因其行业前瞻性和影响力成为网络安全行业真正的风向标,大会展示和主题演讲所揭示的行业方向、技术趋势和产品动态将引领未来很长一段时间内网络安全的产业发...
AI作为安全领域的颠覆性技术,与SIEM的结合将构建一个完全基于AI的、充分智能的、低人工甚至无需人工介入的新一代SIEM@AI平台,这将改变目前安全产品依靠策略设定的固有模...
美国当地时间4月16日~20日,全球网络安全领域最具影响力的行业盛会RSA 2018将在美国旧金山举行,为期5天的会议和展览将成为网络安全行业风向标。
FireEye 发布报告称追踪到一起特别的网络攻击活动,该活动过去几个月一直利用被感染的网站传播虚假的软件更新,以便在受害者设备上安装 NetSupport Manager 远程访问工具(...
每一年的RSA大会,主创人员会设计一个故事,并在整个会议期间将其贯穿始终。
所有行为数据收集工具都适用于政治虚假信息的任务,这些工具的目的是将通信定向到反应迅速的受众,即人口统计学上类似的人群中更容易参与和说服的经过预先筛选的部分。
我们在此提出了一种不需要信用中介的电子支付系统。
本文从整体架构方案、实验步骤、积分兑换平台、研究成果及结论四个方面介绍了中国人寿的区块链积分交换项目。
微信公众号