研究发现,世界各大知名网站对中英文用户采取同样的密码保护措施,都没有考虑中文用户密码的特点。
本文重新分析了2016年乌克兰电力事件和其可能的攻击意图。
到2022年,超过50%的企业生成数据将在数据中心或云之外进行创建和处理。
可信计算技术在城市污水处理厂控制系统设计中的应用,使得控制系统中逻辑控制不被篡改和破坏,实现主动免疫防御,具备对未知病毒木马以及系统漏洞的防御能力。
在中美博弈中不选边站,这本身就可以视为选择站在中国一方。
公安部科技信息化局局长厉剑就开展全警实战大练兵对公安科信队伍建设的重要意义、如何结合大练兵提升大数据支撑安保维稳工作能力和信息通信保障能力以及聚焦实战实效服务基...
根据检测到HexCode组织使用的诱饵文档、钓鱼邮件判断,其长期主要针对西亚、东欧地区国家的政务、外交、情报机构、医疗卫生等部门进行攻击。
如果深入各类电信网络诈骗的犯罪细节,我们会发现,不是人民群众无能,而实在是犯罪分子太狡猾。
Gartner认为,到2020年,超过60%的企业将无法有效解密HTTPS流量,从而无法有效检测出具有针对性的网络恶意软件。
一边是网贷的悲剧,一边是网贷的普惠,这对矛盾关系经典地诠释了金融风控数据的命运:数据无辜,行为有罪。
这不是魔法,不是不可能完成的任务,我在自家地下室就能做。
本文前半部分是三个月前笔者学习ATT&CK相关时的总结笔记,后半部分是关于如何在基于cuckoo的沙箱系统上运用公开资料搭建ATT&CK展示框架的一般性思考过程。
据说,在新加坡、美国、日本等国家,拥有OSCP证书后,很多企业在招聘时会直接通知面试,部分大型企业的安全部门甚至会特意指定招聘拥有这张证书的持有者来筛选简历。
这是个比较老的蠕虫病毒,借高校开学的机会,又活过来了。
一名90后小伙儿针对某一App购买奶粉买一送一的优惠活动,竟注册了20万个账号,利用技术漏洞“薅”走两万多桶奶粉,非法获利六万余元。
在特定条件下,攻击者可以运用新型攻击技术访问加密 PDF 文件的全部内容。
7月16日,App专项治理工作组发布《关于督促40款存在收集使用个人信息问题的App运营者尽快整改的通知》,其中包括墨迹天气(版本号7.0803.02)。
近日一名德国的Muhstik勒索病毒受害者通过黑客服务器上存在的WebShell,获取到大量Muhstik勒索病毒的解密密钥。
安全就是,如果你操作起来有点烦,那可能跟安全有点沾边了,如果你操作起来想摔鼠标,想骂人,恭喜你,很安全了。
笔者思考了结合日常安全运营管理工作,安全团队的基层管理者需要具备的素质。
微信公众号