新的工具包括TONEDEAF后门、LONGWATCH 键盘记录器和VALUEVAULT 浏览器凭据窃取工具。
Medusa Ransom最早于2018年在国外活动,加密时是从Z-A遍历目录,并且优先加密数据库相关目录。
整个2019年上半年,网络攻击频发,全球的网络安全形势不容乐观。中国依然是APT攻击的主要受害国,APT攻击不再局限于窃取敏感材料,攻击目标开始跟民生相关。
本文提出了数字城市一体化运维监控的整体框架, 从管理角度与技术角度梳理了运维指标体系, 设计并实现了涵盖多项子系统的一体化运维监控平台。
研究员披露了一个配置错误的Elasticsearch数据库,其中包括酒店客人信息,包括预订和个人身份信息、酒店内部备忘录、管理登录细节、发票和工作单。
7月17日下午,CNCERT在2019年中国网络安全年会上举行了第八届网络安全应急服务支撑单位授牌仪式,为103个支撑单位授牌。
此次行动成功摧毁一个境内外勾连,为赌博网站和APP提供开发运维服务的违法犯罪团伙,抓获犯罪嫌疑人49名。
这份报告对5G相关技术和通信进行了广泛的技术审查,以提供国防部关于如何在面临重大形势时采用此类技术的建议。
《2020财年美国空军态势报告》评估了美国空军面临的安全环境,未来可能面临的主要挑战,阐明了2020财年美国空军的主要任务。
因为有效的网络安全存在一个简单的事实:你无法保护自己看不到的东西。
在云安全及风险管理论坛上,中国信息通信研究院云大所云计算部工程师孔松出席并就《面向云计算的安全解决方案 第一部分:态势感知平台》进行了标准解读。
本文列举10个相关问题,旨在消解《云计算服务安全评估办法》在具体实施中的常见疑问。
本文列举几种常见的 Android 域名白名单校验写法,并深入源码指出其中存在的风险和绕过方法。
面对高能力/超高能力网空威胁行为体的网络威胁,在具备有效防御体系的基础上,实施持续常态化威胁猎杀,能够提高保障等级。尤其是在缺失有效防御体系的情况下,更需要针对...
一款Go语言恶意软件正大量感染Linux服务器,其使用了多达6种传播感染方式,包含4个远程执行漏洞,2个弱密码爆破攻击。
白皮书在安全风险分析的基础上,深入研究LTE-V2X车联网系统信息安全需求及机制,同时结合我国实际情况,试验性提出车联网安全基础设施部署方案。
公司企业该如何留住安全分析师,怎样令他们开足马力、心情愉悦地为公司服务呢?
众多网友称莫名其妙收到“顺金科技”发来的验证码信息,告知“您正在注册成为新用户”。更令某些网友惊悚的是,验证码是其身份证号后四位。
对美、英、日及三个国际组织教育数据机构的现状分析可以发现,这些机构在规范管理与开放共享国家教育数据、辅助科学教育决策等方面发挥了重要作用。
本指引是依据《信息安全技术网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、...
微信公众号