研究员披露了一个配置错误的Elasticsearch数据库,其中包括酒店客人信息,包括预订和个人身份信息、酒店内部备忘录、管理登录细节、发票和工作单。
7月17日下午,CNCERT在2019年中国网络安全年会上举行了第八届网络安全应急服务支撑单位授牌仪式,为103个支撑单位授牌。
此次行动成功摧毁一个境内外勾连,为赌博网站和APP提供开发运维服务的违法犯罪团伙,抓获犯罪嫌疑人49名。
这份报告对5G相关技术和通信进行了广泛的技术审查,以提供国防部关于如何在面临重大形势时采用此类技术的建议。
《2020财年美国空军态势报告》评估了美国空军面临的安全环境,未来可能面临的主要挑战,阐明了2020财年美国空军的主要任务。
因为有效的网络安全存在一个简单的事实:你无法保护自己看不到的东西。
一名80后券商经纪人,计算机技术了得,但误入歧途,连续非法入侵几大金融机构的计算机系统窃取海量客户信息,一朝锒铛入狱,后悔晚矣。
面对高能力/超高能力网空威胁行为体的网络威胁,在具备有效防御体系的基础上,实施持续常态化威胁猎杀,能够提高保障等级。尤其是在缺失有效防御体系的情况下,更需要针对...
一款Go语言恶意软件正大量感染Linux服务器,其使用了多达6种传播感染方式,包含4个远程执行漏洞,2个弱密码爆破攻击。
白皮书在安全风险分析的基础上,深入研究LTE-V2X车联网系统信息安全需求及机制,同时结合我国实际情况,试验性提出车联网安全基础设施部署方案。
公司企业该如何留住安全分析师,怎样令他们开足马力、心情愉悦地为公司服务呢?
众多网友称莫名其妙收到“顺金科技”发来的验证码信息,告知“您正在注册成为新用户”。更令某些网友惊悚的是,验证码是其身份证号后四位。
对美、英、日及三个国际组织教育数据机构的现状分析可以发现,这些机构在规范管理与开放共享国家教育数据、辅助科学教育决策等方面发挥了重要作用。
本文主要结合多年网络安全运维经验以及对DDos的基本理解,浅谈DDos攻击原理和基本防护思路。
数据法盟通过多种形式广泛征求了企业法务、合规专员、信息安全官、数据保护官、高校学者等来自全国60多名行业内专家的意见,形成了本《办法》的修改建议汇总。
在监管机构看来,实时竞价涉嫌违反GDPR的核心是:实时竞价向大量广告投标公司大量且无差别地“广播”个人数据,并且对这些投标公司后续持有、处理个人数据的行为没有设置任何...
本案例研究中将正式的威胁建模引入纽约网络司令部,并展示了威胁建模的效果。
本指引是依据《信息安全技术网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、...
本文主要是想分享一些CISSP学习与考试经验,供给考虑学习与正在学习的朋友。
LooCipher勒索病毒最早由国外安全研究人员发现,这款勒索病毒主要通过网络钓鱼垃圾邮件的方式进行传播感染。
微信公众号