包括微信电话本、南方航空、少年得到、高途课堂、秒拍、春雨医生等多个APP。
2018年12月,360威胁情报中心捕获到多个利用Excel 4.0宏针对银行机构的攻击样本。钓鱼文档为携带恶意Excel 4.0宏的Office Excel文档,并通过它下载执行最终的后门程序。
教育部科技司获得2018年度国家网络与信息安全信息通报工作先进单位。
山西、吉林、青海等地积极研究部署对接教育信息化2.0行动计划。
2018年,能源行业受到了哪些安全威胁?让我们一起盘点。
文章阐述了制定中国政府数据开放许可协议的理论依据,提出政府数据开放亟需制定以免费为原则的数据定价政策和三级数据开放政策等理念,并论证了五层数据定价体系和豁免清单...
本文盘点了12个易受攻击的常见联网设备,以及我们可以做些什么来保护自己。
安全信息和事件管理(SIEM)工具是大多数公司网络防御的核心部分。使用本指南可以帮助您寻找到最符合您需求的SIEM选项。
2018年11月,互联网网络安全状态整体评价为良。境内感染网络病毒的终端数为近84万余个;境内被篡改网站数量为1,357个;CNVD收集整理信息系统安全漏洞810个。
据文件透露,“特殊收集站”是美国CIA和NSA合作的绝密项目(也即HUMINT与SIGINT结合的高级情报),共有分布于全球的80多个子站,辅助美国的情报分析和密码破译。
本文构建了一种实用的物理隔离网络双向数据传输模型,通过恶意软硬件植入、自主建立无线通道,为物理隔离网络数据窃取和双向传输创造了可能。
360CERT 对本次匿名者攻击活动持怀疑态度。 但为了安全起见,请各单位提早做好防护准备。
e-works策划了本期问卷调查。从PLM系统架构层面了解当前PLM系统的部署现状,包括网络接入、存储系统以及数据库等,通过对问卷的统计分析,掌握目前企业PLM应用中可能存在的...
研究人员分析了一场在去年最后一个月里针对一家意大利油气资源运营管理公司的网络钓鱼活动。攻击者试图将这些钓鱼电子邮件伪装成由该公司的一家供应商发出的发票和运输确认...
本文对漏洞管理的内容和难点进行了梳理,并提出了基于漏洞管理平台的闭环实践。
攻击者假装想要加入被攻击者的团队,在自己附上的简历中植入了攻击代码。
本期报告选取全球20款知名物联网软件进行源代码安全缺陷分析,结合缺陷分析工具和人工审计的结果,评估项目的安全性。从测评结果来看,与往期其他领域开源软件相比,物联网...
本文将从八个方面阐述,分别是:应急响应的整体思路、应急响应的基本流程、应急工具集简介、系统日志及日志分析、威胁情报的作用、常见病毒及分类、理解漏洞和补丁、技能提...
如今安全人员也得会用业务用语说话了。就从下面这几个关键绩效指标(KPI)开始吧。
研究人员发现一起针对日本公民的垃圾电子邮件活动。这些电子邮件伪装成海啸警报,且均包含一个指向虚假日本气象厅网站的恶意链接。该链接之前用于下载Smoke Loader,11月底...
微信公众号