传统意义上的堡垒机已无法满足自动化运维时代的运维审计需求,自动化运维时代需要新的堡垒机。
2018年分析过3万多起入侵事件后,CrowdStrike测量了黑客从初始入侵到开始拓展染指范围或提升权限的耗时。数据分析显示:俄罗斯黑客速度最快,从建立最初的立足点到扩大自身...
POS产品供应商North Country Business Products上周公开了一个安全事件:黑客入侵了其IT系统,后来在其部分客户的网络上植入了POS恶意软件。
利用职务之便,北京自如生活资产管理有限公司员工李某下载大量顾客信息,在离职后被举报。
我们可以通过一些手段加固业务网,从而规避安全风险及提升攻击者的攻击成本。本文从医院业务网入手,介绍几种常用的加固方法。
据了解,当天已有4名事主被骗,损失4000到10000元不等。
本文将简要回顾2018年网络空间领域的重要事件。
在大数据时代个人信息安全与数据流转的矛盾日益突显的环境中,对同意机制和隐私条款的设计是平衡个人信息保护与信息流转效率的重要途径。
研究员发现一个新的Emotet木马病毒变种。通过将用于释放主有效载荷的XML文件伪装成Word文档,新的Emotet变种变得更加难以检测。
报告显示,市委网信办2018年对全市2323家单位的2796个网站开展监测,对网站漏洞、网页篡改、网页仿冒、存在恶意软件、遭受拒绝服务攻击等8类网络安全问题发出告警,向431家...
技术的凸显令数据收集和处理变得极为高效,政治、经济以及社会关系等都以比之前更加精细、透彻的方式被获取、解析和评价,国家数据治理在政府规制和网络自由的平衡中,需探...
由于 Nexus Repository Manager 3 访问控制措施缺失,未授权的用户可利用该问题构造特定请求在服务器上执行 Java 代码,从而达到远程代码执行的目的,影响系统安全。
剑桥大学网络安全研究卓越学术中心负责人Frank Stajano等人总结了组织竞赛的经验,写成题为《培养新一代网络防御人才》的技术报告,详细讨论了组织2项竞赛中遇到的问题和解...
美国政府下令所有政府系统卸载卡巴斯基杀毒软件之后,尤金·卡巴斯基的安全公司遭遇了北美地区的滑铁卢——销售业绩直降1/4。
由朝鲜赞助的APT集团Lazarus旗下的分支机构Bluenoroff被发现最近将目光转向了俄罗斯组织。Bluenoroff在新活动中使用专门针对俄罗斯组织的恶意办公室文件。
在多国努力下,No More Ransom网站发布一种可对付GandCrab勒索病毒的新解密工具。
京东金融事件的症结就是产品设计中没有融入隐私设计的理念(PBD——Privacy by Design),仅考虑了用户的功能需求,没有考虑用户的隐私需求。
烽台科技成立三年以来,形成了稳定的工控安全态势IP核查、现场检查评估、安全渗透测试、企业侧安全运维和应急保障能力,研发完成了超过300+个工控软硬件关键要素的工业网络...
京东金融今日就获取用户敏感图片一事做出回应,称此次技术问题涉及的新增缓存图片仅存在用户手机本地。
随着工业的发展,工业病毒的传播也越来越广泛。针对来自工业的病毒,我们又该如何去防范呢?
微信公众号