研究员先前认为这是海莲花组织的行动,后来意识到该活动与任何APT攻击组织无关,是红队测试(Red Teaming)的一部分。
本文主要介绍政务系统信息网络安全风险评估方法、风险分析、防范风险措施及策略等几个方面。
《安全内参》对跟踪到的金融行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为金融机构和相关监管部门提供参考,防患于未然。
2020年8月,对本市3332家单位共计8262个网站开展监测,对网站漏洞、网页篡改、网页仿冒、存在恶意软件、遭受拒绝服务攻击等8类网络安全问题发出告警,经验证后向事发单位共...
2020年9月17日零点,苹果iOS 14操作系统正式发布。在此前推出的内测版本中,对于用户隐私保护功能的扩展颇为吸引眼球,成为媒体热议的话题。那么正式版的表现又如何呢?
Gartner分析师Peter Firstbrook介绍了安全与风险管理方面的Top 8发展趋势。
本文由安全内参整理自中国信息通信研究院《中国网络安全产业白皮书 (2020年) 》。
2020年出现异常的邮件账号数量急剧变多,发送的垃圾邮件内容,集中在网络赌博、网络贷款、网络诈骗话题。
报告从企业可能面对的威胁、如何应对等方面,向企业管理者们科普了量子霸权、量子密钥分发等概念,并提出了制定信息保护计划的详细步骤。
第三代 AI 发展的思路是把第一代的知识驱动和第二代的数据驱动结合起来,通过利用知识、数据、算法和算力等 4 个要素,构造更强大的 AI,目前存在双空间模型与单一空间模型...
随着欧盟GDPR、美国CCPA,以及我国《网络安全法》等法规的实施与监管,隐私合规与数据安全治理成为企业当前亟需解决的一大安全任务。
通过SHODAN进行评估,世界范围里目前至少有近万台Android设备可遭受或已遭受到“AdbMiner”恶意家族的攻击。
实战攻防演习是新形势下关键信息系统网络安全保护工作的重要组成部分。演习通常是以实际运行的信息系统为保护目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,...
由于战争与和平之间的界线越来越模糊,并且大多数网络事件都处于武装冲突的阈值之下,因此有必须探究武装冲突之外网络武器使用的法律框架。
本文分析了目前车联网用户数据所面临的威胁,并从车联网用户数据生命周期角度分析了保护要求,最后讨论了车联网用户数据分级分类原则和评估方法。
在大量的攻击事件中,往往存在着各种类型的攻击者。了解各类攻击者的动机、运用的工具可以更有效地识别自身面对的主要攻击者类型,从而更适当地配置自身的防御机制。
对抗攻击是近几年人工智能领域新兴的研究方向。文本数据与图像数据的不同,为文本领域的对抗攻击研究带来了巨大挑战。
安全行业的竞争已经从技术竞争升级为全面生态竞争。
根据EfficientIP的统计,有79%的组织遭受了DNS攻击,每次攻击的平均成本在924,000美元左右。
在最新一轮审计中,澳大利亚政府再次表现出自身在信息安全控制领域的无能。
微信公众号