Darkhotel是一个长期针对企业高管、国防工业、电子工业等重要机构实施网络间谍攻击活动的APT组织。
研究团队目前展示了 Glitch 攻击如何仅通过托管运行恶意 JavaScript 代码的网站利用 Rowhammer 攻击技术,在不到2分钟的时间内就远程黑掉安卓智能手机,而且无需依靠任何软...
来自30个国家的1000多名“战士”,在一个虚拟国家Berylia,进行了为期5天的战斗。
从技术角度来看,ZooPark APT的发展随着恶意软件的更新展现出显着进步:V1和V2都只具备简单的间谍软件功能;V3则几乎不同于前两个版本,它的源代码似乎借鉴了另一款商品化...
本次深圳交警应用的AI人脸抓拍系统所能识别的对象只针对此前已经入库的特殊行业人群,与雷锋网此前预判一致,依旧做不到对于全民的准确、实时监督及抓拍,更多的是起到警示...
Facebook、Chrome和加密货币用户最近应该注意一款名为“FacexWorm”的Chrome扩展,这个恶意扩展正在通过Facebook Messenger传播,其目的是窃取网站登录凭证、窃取加密货币资...
据悉,共有33位拥有政策制定、技术标准、企业实践等各领域经验的专家参与了《个人信息安全规范》的起草。起草过程中有哪些争论?规范实施后预期将达成什么效果?目前企业实...
安全人员分析发现被攻击网站服务器多存在Apache Struts 2 Jakarta Multipart Parser远程代码执行漏洞(S2-045,CVE-2017-5638),该漏洞在2017年3月被报出,黑客组织利用该漏...
今年的首都网络安全日,包括了十个主题论坛和一个大赛,安全牛记者走遍所有展位和论坛,整理出大部分给人记忆比较深刻的参展商和论坛,以供回顾与分享。
这份最新征求意见书草案确认称,这些合约将归属于“单一项目”,且“迄今为止已经出现的所有 JEDI 云及原有迭代版本皆不再继续使用”。
乘客下载注册易通行App,使用时将乘车二维码对准地铁闸机上的小黄框,“嘀”声响起即可安全过闸,全程不到1秒钟。易通行App支持乘客在无网络信号时使用手机二维码进出站。
犯罪嫌疑人通过植入木马入侵网站,然后在网上销售网站控制权,其购买者多用于从事网络赌博、网络制贩假、网络诈骗等违法犯罪活动。
事实上,由于IPv6 协议本身并非为解决网络安全问题而生,IPv6 不仅继承了某些IPv4 的安全问题,还有自己特有的安全威胁,并且在IPv4向IPv6 迁移的过程中,还会产生安全威胁...
等保测评主要分管理和技术两部分测评,管理是各类管理制度加上操作记录文件等的测评,假设在管理部分测评整体失分不多的前提下,如何通过技术手段(安全设备)去增加分数?
“用户同意”规则本着良好的设计初衷,以民法自愿原则为基础,看似十分合理。但是实践中仍然发生了很多问题,其法理基础、操作性、实施环境等不能为该规则提供保障。
由于通过RaaS平台出售,这使得GandCrab勒索软件迅速流行起来,它被认为是2018年的最顶级勒索软件之一。
剑桥分析公司借助其算法分析能力,利用大数据服务于选举活动,形成了真正意义上的大数据渗透政治——政治精准营销。
征信产品是一个半公共属性的商业产品,需要政府的监管和市场的参与,兼顾公平和效率。清华大学课题小组研究显示,央行征信系统促进了GDP0.33%的增长。
上周,Endgame公司宣布开源Ember数据集,其中含有杀毒软件VirusTotal 2017年检测到的110万个便携可执行文件(PE文件)的sha256哈希值,供研究恶意软件。
在大型金融机构,IT内控合规是广义信息安全的一部分,而且是管理体系中很重要的一环,金融企业如何做好IT内控合规管理建设,本文尝试做一些探讨。
微信公众号