本文全面梳理和总结了美军2021年电子战(电磁战)的发展情况,并选取了其他军事强国几条有代表性的电子战发展动态,希望引起读者对相应领域的关注。
针对《数据出境安全评估办法(征求意见稿)》,梳理了若干值得关注的要点。
DISA内部将重组为四大中心:企业能力和安全、托管和计算、作战和基础设施、创新。
NewtonX走访了上百名企业网络安全领导者后,总结的在未来几个月与安全预算规划有关的四个重点问题。
预防、遏制和惩治电信网络诈骗活动,加强反电信网络诈骗工作。
FormBook是一种非常活跃的商业窃密木马,本次捕获的木马具备窃取多种信息、使用数十个C2服务器作为备选,具备一定的对抗检测、对抗分析和反溯源能力。
本文整理了业界专家的一系列建议,帮助那些缺少安全预算的企业组织,以20%的预算投入达成80%的威胁情报工作。
NIST和CISA已经确定了九类网络安全最佳实践,并将其作为网络安全性能目标的基础,九个目标中的每一个都有部署和运行安全控制系统的具体目标,这些目标进一步组织为基线和强...
一家巴西电子商务公司在错误配置Elasticsearch服务器后无意中暴露了近18亿条记录,其中包括客户和卖家的个人信息。
日常生活中,我们的个人信息都是通过哪些途径泄露出去的呢?
新版木马会禁用华为云安全相关默认程序,并拥有较高的隐蔽和防删除能力。
俄罗斯网络战略和力量的过去、现在和未来。
通过一系列的措施,使得以色列在网络空间作战能力上积累了较为丰富的经验,帮助以色列在网络作战中保持绝对优势。
云安全研究团队推出新的控制流劫持防御方案。
记录一次金融行业的攻防演练过程,主要聚焦一些常见的系统上。
到底发生了什么?我们可以从中学到什么?
被黑客入侵并控制的设备数量超过百万,其中96%以上的受害者分布在中国境内。这次攻击事件中受控的设备数量特别巨大,是历史上已公开领域内的规模最大的物联网僵尸网络。
本文论述了国内外网络空间资产探测相关研究成果,简要介绍了网络探测中的常用的网络空间资产主动探测方法及其关键技术,归纳和梳理了主动探测的优点和缺点。
诸如恶意注册、撞库、暴力破解、盗用账户、用户信息泄露、欺诈交易、交易篡改等交易欺诈行为,令银行承受着巨大的业务及商誉风险。
有专家指出,无论从业务设计还是人为攻击的角度看,这都属于大众点评的安全漏洞;还有专家表示,事件本质是账户安全问题,平台应尽可能从更多维度确认账户归属。
微信公众号