此次事件表明,币安的预警系统存在严重问题;被盗币达到 7000 比特币,但是币安的提币风控系统并没有进行有效警报。
该标准定义了一个通用的网络安全威胁信息模型。威胁信息模型从对象、方法和事件三个维度,对网络安全威胁信息进行了划分,采用包括可观测数据、攻击指标、安全事件、攻击活...
为了明确界定App收集使用个人信息方面的违法违规行为,为App运营者自查自纠提供指引,为App评估和处置提供参考,起草本文件。
漏洞使攻击者容易欺骗受害用户,让他们通过SupportAssist客户端从攻击者托管站点下载和执行任意可执行文件。
近日,研究员发现响尾蛇APT组织针对巴基斯坦开展鱼叉式钓鱼邮件攻击。攻击者利用两个文档漏洞最终投放木马程序,再通过木马接收远程服务器投放的恶意JS脚本文件执行指定的...
与传统的恐怖组织相比,互联网时代的恐怖分子更具威胁性。以此为背景,反恐迎来2.0时代,开源情报亦成为一大重要情报来源。
我国电信市场移动数据和互联网业务总量持续攀升,用户的要求却越来越高,电信运营商面临着“降本增效”的压力,亟需通过各种手段长效地解决此问题,而人工智能可助力运营商积...
访问控制是一种很古老又很有效的计算机安全解决方案,也是最直观最自然的一种方案,直到目前还是绝大多数系统的基础必配策略。
本文围绕非银行支付机构的电子支付系统模型与基本构成,调研需求提出密码应用保障框架,并形成一套成熟的第三方电子支付系统密码应用方案。
近期,毒霸监测到一款DDoS木马的感染量呈现出上升趋势,经分析其来自上海奇陆网络科技有限公司的一款叫做“钱蜜省钱助手”的软件。有趣的是,该病毒下载的DDoS木马内部竟还包...
本文介绍了联邦学习的原理、作用、目前的落地现状,以及未来的应用前景。
我国对大规模使用的网络视频设备,尚未有一部法律层级较高、统筹规划网络视频设备安装使用的法律或行政法规。
本文将分析目前App在收集使用个人信息过程中普遍存在的问题,然后针对这些安全问题和现有的法律法规及评估规范,分析App治理工作中的重点和难点,最后提出App治理工作建议...
不同的摄像机可以把同一个人的衣着、姿态、配饰都识别出来,然后仍然把你定位出来。
赛门铁克安全中心首次监测到一种新型的加密劫持程序Beapy,其感染的受害者八成以上是中国企业。
研究员监控发现,3月底出现许多针对意大利政府敏感单位的持续性钓鱼邮件攻击,并且在4月初达到高峰。
在真实的实践中,业务应用层的数据安全风险是非常之高,而忽视应用层的数据安全体系的建设,会对企业数据安全带来非常严重的影响。
组织机构需要保护和管理的网络边缘环境,可能会遇到一些独特的安全挑战,以及应对这些挑战需要注意的事项。
发展可信计算技术与实施网络安全等级保护制度是构建国家关键信息基础设施、确保整个网络空间安全的基本保障。推广发展中国主动免疫的可信计算技术可以筑牢我国的网络安全防...
科学大数据正深刻改变传统的科研模式,正驱动现代科学研究的迅猛发展。科学大数据正在为科技创新带来大机遇。
微信公众号