美国在 2022 年发布系列网络安全政策文件,在其主要方向和重点领域持续发力,以便应对愈发严峻的网络空间安全态势。
量子信息与安全产业从目前已经发展的形态来看,主要是由量子物理加密产品与技术(例如QKD)、PQC、QRNG等带来的产业价值。
Windows NTLM 在进行身份验证时存在漏洞“LocalPotato”,允许拥有低权限的本地攻击者通过运行特制程序将权限提升至SYSTEM。
在美西方持续加大对我国芯片产业打压围猎力度,国内重要行业、重点机构、“新基建”领域频频遭受境外网络攻击,数据安全事件高发频发,网络谣言、网络诈骗等违法犯罪行为增势...
疑似约45亿条国内个人信息在“暗网”被泄露,包括真实姓名、电话与住址等。
此次泄露事件,大概率是是由多个泄露源(包括历史泄露的库)提取姓名、地址拼接而成。
本文选取九个方面观察 2022 年国际网络空间主要特点,以期把握趋势,把脉网空未来发展。
近期研究发现了一个疑似针对巴基斯坦的利用Excel邮件附件的攻击活动。该Excel文件打开后会通过宏执行VBA代码,VBA代码会释放其他文件并在特定时间执行。
经分析,这个团伙近期应该购买了大量搜索引擎关键词(广告位)来传播这类后门程序。
包括墨迹天气极速版、华为阅读、保利票务、便利蜂等APP。
报告主要分为网络安全防御、减少风险和增强韧性、业务协作和机构建设4个部分,并展望了该机构2023年工作重点。
案例内容以每个案例的需求分析入手,重点介绍其需求产生的行业背景、业务背景和企业所面临的业务痛点及挑战等,接着对每个案例的具体方案、方案特点及解决成效进行展开介绍...
这些应用伪装为健康、计步器和养成良好习惯的应用程序,承诺达到目标提供随机奖励,但这可能无法兑现。
报告从我国移动支付业务发展现状、移动支付用户行为及习惯、移动支付用户的安全感知及个人防范、移动支付相关网络诈骗、以及高风险人群画像等方面,全方位展示当下移动支付...
和大家一起聊聊静态程序分析技术与开发安全。
赛博研究院的数据安全评估申报经验分享!
研究员监测到一起未知家族恶意样本利用CVE-2022-30525漏洞传播的事件。
漏洞成因是因为 Shadowsocks 的作者默认使用了一个不合适的密码组件,导致中间人可以利用 Shadowsocks 的服务端将解密后的流量随意重定向。
本文将对网络安全攻击的发现、网络攻击的途径、网络攻击的手法、网络攻击防护建议以及如何制定应急响应计划等进行分析和介绍。
中医药数字化发展还存在诸多的问题,需要从顶层战略、新型基础设施、技术供给以及应用部署等方面进一步强化,推动中医药行业高质量发展。
微信公众号