近期,微软发布了第二份年度数字防御报告,指出俄罗斯黑客在2020年7月到2021年6月间攻击频率提高,成功入侵比例也从前一年的2成增加到3成。
黑客设立假的网络安全公司,打算雇佣IT人才来进行网络攻击,然后在背后坐享其成!Gemini Advisory的研究人员揭露了俄罗斯黑客组织FIN7的勒索软件攻击行动,他们通过成立假...
一名记者偶然发现,密苏里州官方教师资格证查询网站,存在严重的系统安全漏洞。仅仅通过查看网页HTML源代码,就能获取教师的身份证号码信息。
又见大规模开源软件供应链劫持,攻击者下发了挖矿和窃密木马,或影响超百万用户和大量下游项目。
预防、遏制和惩治电信网络诈骗活动,加强反电信网络诈骗工作。
本次安全更新提供了针对205个高危漏洞的补丁,有336个漏洞可被远程利用。
以下是防止恶意内部人员攻击的一些建议,其中部分建议同样适用于非恶意内部事件。
2021年是网络威胁占据新闻头条的一年,勒索软件勒索已从一种趋势演变为一种新常态。近日Webroot发布了关于2021年最恶劣的恶意软件报告,其中列出的2021年最恶劣的恶意软件...
存量客户的风控,如何及时的发现风险客户并且进行处理。存量客户的运营,如何去构建一套运营体系,同时完成相应的交叉营销。
为了实现交易前的风险预判,在交易前中后全流程中嵌入风险管理,我们在此探讨通过独立风险管理引擎实现全流程风险管理。
到2023年,60%的CIO将通过广泛的企业与生态系统合作,共同创造新的商业模式和成果的能力来衡量。
记录一次金融行业的攻防演练过程,主要聚焦一些常见的系统上。
针对电力行业的网络入侵和攻击数量正在增加,2020年Dragos确定了三个针对电力行业的新活动组织(AG):TALONITE、KAMACITE和STIBNITE。此外,供应链风险和勒索软件攻击继续对...
本文将研究剪贴板窃取器是如何使攻击者能够利用 Steam 交易优惠和 Yandex 云盘链接进行欺诈,从而扩大感染范围。
被黑客入侵并控制的设备数量超过百万,其中96%以上的受害者分布在中国境内。这次攻击事件中受控的设备数量特别巨大,是历史上已公开领域内的规模最大的物联网僵尸网络。
本文论述了国内外网络空间资产探测相关研究成果,简要介绍了网络探测中的常用的网络空间资产主动探测方法及其关键技术,归纳和梳理了主动探测的优点和缺点。
本文我们针对GB/T 35274-2017 《信息安全技术 大数据服务安全能力要求》标准中的条款,以零信任作为安全基准,探究如何通过零信任强化鉴别和访问控制机制实现数据安全,保...
诸如恶意注册、撞库、暴力破解、盗用账户、用户信息泄露、欺诈交易、交易篡改等交易欺诈行为,令银行承受着巨大的业务及商誉风险。
近期,国际社会对跨境数据流动的关注度进一步提高,欧洲数据保护机构对科技巨头在数据方面的审查进一步加强,国际跨境数据流动频现新动向。
建议我国在行业领域推进个人信息泄露安全管理工作以及落实公益诉讼机制,多措并举实现对于个人信息泄露问题的有效治理。
微信公众号