“透明部落”是一个南亚来源具有政府背景的APT组织,其长期针对周边国家和地区的军队和政府机构实施定向攻击。为了防止威胁的进一步扩散,奇安信威胁情报中心对该安全事件进...
国外IT媒体Tech Monitor对近20年的123413个软件漏洞(CVE)进行了分析,发现漏洞的数量正在激增——IT负责人正面临严峻挑战:网络犯罪团伙日益职业化,拥有丰富的资源,能够...
证明对象海量化以及证据与罪量的证明关系发生变化,使得在打击网络黑灰产犯罪时,对其罪量的司法证明问题成为当前的最大难题。
围绕《网络安全法》的基本框架,2020年,国家网信办、工信部、公安部、市场监管总局、中国人民银行以及国家标准化管理委员会等部门相继发布了《网络安全法》的相关配套规定...
只需要制造虚假的pip、npm软件包,就可以轻松攻破微软、苹果、特斯拉、PayPal、Yelp等数十家科技公司服务器。
微软2月漏洞补丁程序包含3个Windows TCP/IP漏洞,无需交互及身份认证且可远程触发,成功利用这些漏洞可导致目标系统宕机或远程代码执行。
2020 年 3 月到 12 月,微软的安全团队持续跟踪了一个大型的恶意邮件基础设施。期间这些设施参与了数十个网络攻击活动中,分发了至少 7 个不同家族的恶意软件,平均每个月...
该标准为联邦机构提供一套强化的安全要求,以保护非联邦系统和组织中对受控非机密信息的保密性、完整性和可用性。
本文介绍了数据库水印的背景,重点阐述数据库水印的基本原理,并介绍其在两类典型场景的应用——针对企业员工、以及组织机构的泄露溯源。
本文解读了云计算如何赋能零信任,并对比四大零信任路线的优劣。
本文将对举报信息进行整理和分析,并提出针对举报受理工作的思考。
工信部通报下架2021年第一批37款侵害用户权益APP,艺龙酒店、东风出行、无忧行、易企秀等在列。
不管是披露还是展示,其实都涉及用户权益可能受损的情形,是潜在的高风险场景,我们可以通过开展个人信息安全影响评估的方式分析风险。
本文提出了基于SM2-SM3国密算法体系的IEC 61850报文加密算法,提高通信过程的安全性。
《战略》明确了EDPS数据保护的三大核心任务,即前瞻性、行动性和协调性,概述了未来5年的行动目标和实现路径。
截至2021年2月1日,21家中国上市网络安全公司(包含科创板)2020年业绩预告发布情况显示:9家盈利,1家亏损,11家未披露。
白皮书呼吁将美国的供应链安全政策转变成为基于保障的方法,聚焦战略重点,在政府机构间展开协调。
江苏苏宁银行从成立之初就高度重视反欺诈工作,本文着重讲述基于大数据的金融反欺诈系统建设情况及展望。
不能一概认为在用户“不知情”的情况下处理手机存储空间中的数据均为侵犯用户隐私,需要根据具体情况进行分析,并规范App对存储空间的访问与对数据的处理活动。
本文对近年来人工智能数据安全与隐私保护的研究工作进行了总结和分析。
微信公众号