针对一些精细化的运营场景,我们需要能够实时感知用户的行为,构建用户的实时画像。此外,面对大众点评超大数据流量的冲击,我们还要保证时效性和稳定性,这对系统也提出了...
很多安全专家认为,下一波企业黑客攻击事件将会通过应用程序编程接口(API)利用来进行。
以打击伪基站违法犯罪为出发点,讲述如何从伪基站设备中提取出电子证据。结合办理非法生产、销售、使用“伪基站”设备案件的意见,提出当前取证存在缺乏用户数据关联分析、中...
安全研究员发现,大量合法网站已被黑且在不知不觉中加载通过隐匿的 HTML 内联框架内部的 CoinHive 生成的 URL 短地址,试图强迫访客的浏览器为攻击者挖掘密币。
微软近日对外披露了两个0day漏洞详情,其中一个漏洞存在Adobe阅读器中,可被利用导致任意代码执行;另一个漏洞则允许任意代码在Windows kernel内存中提权执行。
安全团队截获病毒"Socelars",正通过KMSpico、AdobePhotoshop等四十余款软件破解工具进行传播。该病毒会利用被感染用户的facebook临时登录凭证,专门窃取用户当前绑定的信...
本文是对过去4年间涌现出来的8200部队旗下的37家以色列网络安全公司的简单介绍。
随着AI技术的发展,IoT的发展速度已经超过我们的想象,所以整个IoT领域的安全问题需要引起我们足够的重视;其次,传统安全的最佳实践到了IoT领域部分需要进行调整,安全必...
本文将着重对《网络安全法》的实施对银行应用系统带来的改变进行研究和探讨。
IBC银行采用机器学习技术提升其高级针对性攻击的网络安全检测及响应能力案例。
Enveil技术的核心创新点是其同态加密的大范围实现。同态加密概念早在30年前就出现了,但由于一直以来都要耗费巨大算力且速度很慢,所以很多用例都不适用。Enveil的主要突...
SIGAI对常用的机器学习和深度学习算法进行了总结,整理出它们之间的关系,以及每种算法的核心点,各种算法之间的比较。由此形成了一张算法地图,以帮助大家更好的理解和记...
速浪软件家族普遍存在锁用户主页、无法卸载、弹出广告、在用户桌面反复创建快捷方式等严重影响用户使用体验的违规行为。同时,该家族软件还新增了创建虚拟桌面,在虚拟桌面...
等保2.0在基础技术要求部分也做了相当大的调整,可以说是在整个安全管理理念上做出了非常深刻的变革。本文只讲两个点,希望能够让大家有所感觉。
从2011年开始持续至今,高级攻击组织蓝宝菇(APT-C-12)对我国政府、军工、科研、金融等重点单位和部门进行了持续的网络间谍活动。该组织主要关注核工业和科研等相关信息。...
GandCrab近期推出V4版本,带来了不同的加密算法、不同的文件扩展名(.KRAB)、不同的赎金票据名称(KRAB-DECRYPT.txt)以及不同的TOR支付网站(gandcrabmfe6mnef[.]onion)...
以色列军方2018年7月3日指责哈马斯(Hamas)创建世界杯和网上交友应用程序,试图诱骗以色列士兵将间谍软件下载到手机上,企图收集以色列军方的敏感信息。
美国内政部监察长办公室最近公布一份评估报告的一个关键发现是,水电站大坝面临的主要风险并非来自于外部网络攻击活动,而是出自内部因素。换句话说,这些水利大坝最大的网...
为了解决“最薄弱的一环”(人),美国国家网络安全教育倡议下属劳动力管理小组,启动了基于业务职能为机构所有成员起草网络安全指南的项目。
研究员发现,通过将特制的设置文件嵌入到Office文档中,攻击者可以在没有任何警告或通知的情况下欺骗用户运行恶意代码。
微信公众号