攻击者使用一封写得很好的假政府电子邮件作为诱饵来执行附加的恶意软件。
中国的中小企业数字化程度正处在数字化进程的早期阶段,有38%的中小企业已经实施了全面的数字化战略。
本文将回顾一下白天会议期间的六个主议题和六个BaiJiuCon上研究人员酒后吐的真题。
有必要重点探讨5G MEC在企业园区组网中面临的常见安全风险、对应的安全防护方案及典型案例。
研究工作介绍了如何利用网络流量信息,检测并识别基于洋葱路由(Tor)的恶意软件。论文发表于网络安全顶级会议CCS 2022。
近一半运行的是过时的操作系统版本,这使它们面临数百个可利用漏洞的威胁。
本文将详细地阐述这些恶意软件如何利用VMware漏洞进行攻击以及攻击后的行为。
会议成果包括计划建立基于自愿原则的国际反勒索软件工作组(ICRTF),开发跨部门工具和威胁情报交流网络,以提高预警能力,并整合政策和最佳实践框架。
英国通过600万英镑一揽子支持计划加强乌克兰网络防御。
作为一家产品和客户遍布全球的科技巨头,微软的网络安全实践存在哪些短板?微软未来面临(带给我们)什么样的威胁?
车联网安全漏洞隐患多、安全防护能力不足等问题日益凸显,安全形势日趋严峻,安全防护需求迫切。
支付宝本着风险为本的理念,紧盯前沿信息,不断优化支付业务管理策略,研究并利用新的技术实现支付风险的有效管控。
论文研究主题为域名服务器的“易被劫持性”,提出了三种针对域名服务器的劫持攻击方法,评估了攻击的可行性及实际影响。论文发表于网络安全顶级会议CCS 2017。
安全保护标准是我国关键信息基础设施安全保护的总纲性标准,也是我国首个发布的关键信息基础设施安全保护标准,对指导我国关键信息基础设施安全保护工作具有重大价值和深远...
该标准针对关键信息基础设施(简称CII)安全保护工作,为运营者和相关方提供了全生存周期的指导和参考。
在当前国际严峻的威胁形势下,网络安全面对的挑战依然严峻,合规建设任重而道远。
试点企业应具备网络安全、数据安全、软件升级、风险与突发事件等安全保障能力,同时应具备智能网联汽车产品安全监测服务平台,可对试点车辆的安全状态进行监测,并建立报告...
本次分享两篇关于应用程序指纹识别的研究工作,可以在开放世界环境中实现应用程序的指纹识别,并进一步实现细粒度的用户操作识别。论文分别发表于网络安全领域顶级会议USEN...
黑客组织“Joker DPR”在电报群宣称已成功入侵乌克兰武装部队(AFU)使用的所有军事指挥和控制程序,包括可接入北约ISR系统的美国Delta数字地图战场指挥系统。
有专家从基层执法部门和企业的角度指出,由于个保法多为原则性规定,且施行时间不长,两者都面临实践难点。
微信公众号