如果你想深入侧信道攻击的学习,那么本文不失为一篇很好的序章。
最近,AZORult的开发者发布了一个经过大幅更新的版本,改进了它的信息窃取和下载功能。很快一个多产的攻击组织就在大型电子邮件活动中对它进行了使用,利用其改进后的功能...
本报告是360威胁情报中心结合公开的威胁情报和内部情报数据,针对2018年上半年高级威胁事件相关的分析和总结,并对近半年的APT攻击活动所呈现的态势进行分析。
7月30日,工信部等13个国家部门联合发布《综合整治骚扰电话专项行动方案》(以下简称“方案”),决定自2018年7月起到2019年12月底,在全国范围内组织开展为期一年半的综合整...
恶意程序PowerGhost使用了大量的无文件技术来保持自己不被用户和防病毒技术发现,并使用漏洞利用或远程管理工具来远程感染受害者设备。在感染期间,运行一个单行的PowerShe...
近日,中国裁判文书网公布了6名雀巢员工从多家医院非法获取公民个人信息的二审刑事裁定书,具体如内。
以下是今年上半年“上演”的大型数字安全剧,当然,这还只是概括了一些最严重的安全事件,并非全部。
CMMI 2.0版本产品套件包括成熟度模型、使用指南、系统与支持工具、培训、认证和评估方法。与前期版本一样,CMMI 2.0版本使用五个级别代表通过提高能力成熟度以改进业务绩效...
路透数据显示,在某些国家和地区,用户对媒体信任极低,让人担忧,这通常和媒体的高度两极化、政治的过度干预有关。加上假新闻泛滥,正好给某些政治家以借口,打压媒体自由...
本文介绍了美国企业遵守COPPA的六步法、欧盟GDPR中的儿童信息保护规定对带来企业的影响、我国主要科技公司的儿童隐私保护政策,并提出建议和总结。
本文根据各省大数据发展政策及大数据产业发展状况整理的2018年全国主要省(市)大数据发展情况概览,仅供大家参考。
据不完全统计,全网有超过 3 万家网站被内置了挖矿代码,只要用户打开网站进行浏览、操作,网站就会调用电脑或手机的计算资源来进行挖矿。作为企业安全管理者,该如何防止...
近年来,随着大数据与人工智能相关技术的迅速发展,新技术逐步在全社会各行各业得到应用。银行业作为一个高度信息化的行业,首当其冲面临着互联网新技术应用的挑战。民生银...
美国网络司令部驻地位于马里兰州米德堡,是美国第10个联合作战司令部,负责指挥、同步和协调网络空间作战计划并执行活动,从而保护美国的国家利益。
近日,研究员又发现了Spectre漏洞的一种新利用,利用返回栈缓冲区(RSB)的SpectreRSB。
比起法律合规,企业正面临着一个更高的需求——舆情合规。在隐私政策的设计上,是否尊重用户选择权,做到透明和友好已经成为考量互联网公司信誉与形象的重要标准。
新监管规定层出不穷,威胁态势不断改变,公司企业需要采用新方法来评估安全风险。
洛克希德·马丁马丁公司在2015年发布的白皮书中提出预防措施,以降低“网络杀伤链”每个阶段的损害。
在卫星导航应用越来越重视对抗与防护的背景下,梳理了卫星导航欺骗干扰技术的发展现状。讨论了欺骗干扰的原理和分类,介绍了欺骗干扰对接收机的影响、转发式欺骗干扰定位模...
本文基于PCI 2.0中IT相关的UseCase进行概要分解说明,仅供参考。
微信公众号