行为分析真正超酷的地方在于,完全无需事先备好威胁特征信息,即便是全新品种的恶意软件,也能在造成不可挽回的伤害之前就看出其行为所昭示的警示信息。
近期,深圳警方破获一个特大诈骗作案网络,抓获110名犯罪嫌疑人。记者追踪调查发现,犯罪嫌疑人收购身份证复印件或以假身份证批量办理手机卡,买卖、持有大量银行卡,导...
经过半年来针对我国境内的攻击资源的专项治理工作,境内控制端、肉鸡等资源的月活跃数量较2017年有了较明显的下降趋势;境内控制端、跨域伪造流量来源路由器、本地伪造流量...
该计划可让用户直接将数据从一个服务迁移到另一个服务,无需下载和重新上传。
比起法律合规,企业正面临着一个更高的需求——舆情合规。在隐私政策的设计上,是否尊重用户选择权,做到透明和友好已经成为考量互联网公司信誉与形象的重要标准。
2018年上半年不少企业把赌注压在了云、端点和应用的安全性上,在此期间10大收购中有6个是集中在这个领域的。
规划零信任时,切记不能像当前大多数企业所做的那样由外而内地设计安全,而应由内而外地规划。应少考虑攻击界面,而更多地关注“防护界面”——公司实际需要保护的数字资产。
CVE-2018-2628漏洞通过JRMP协议利用RMI机制的缺陷达到执行任意反序列化代码的目的。攻击者可以在未授权的情况下将payload封装在T3协议中,通过对T3协议中的payload进行反序...
美国主要投票机器制造商Election Systems & Software在今年四月写给参议员Ron Wyden的信件中披露,该公司所造机器装有远程访问软件已有六年时间。
今年4月,美国为首的多国联军以叙利亚化学武器攻击事件为借口,对叙利亚实施了一次联合打击行动。此次联合军事行动顺利实施,离不开军事航天力量的深度参与,天基信息系统...
本文从网络用户和网络服务提供者的法律关系入手,着重探究个人信息泄露引致的民事责任与可行的救济之道。
现在的安全测评报告,是否能真正帮助企业机构改进其安全痛点呢?
美方的情报部门已开发了大量针对各类网络和终端设备的持久化工具,反映了美方网络空间攻击装备全平台、全能力覆盖的特点。
本章详细介绍了近期的政策和法律进展,并讨论了欧洲的公司数据共享和再利用的研究成果。
手机轨迹数据往往会呈现出规律性,围绕其居住地、工作地做周期性的位置变迁,在很大程度上记录并反映了用户的日常生活习惯。
研究员分析发现,这名入侵者已用同样的手法,入侵了多家单位超过300台服务器,全部被用来挖矿。
我国首次开展大数据安全整治,重点针对大数据平台、电子邮件系统以及个人信息泄露问题。
Gartner每年发布的十大战略科技趋势一直备受关注,企业往往会将50%以上的预算花在基础设施和执行上。因此,了解十大科技趋势与其对IT和执行的影响十分必要。
经典杀伤链模型是为公司企业对抗外部威胁准备的,一些公司企业试图将该模型套用到其他类型的威胁上,比如内部人威胁,但因内部人威胁的行为模式与外部人不同,该经典模型完...
研究人员制作出能冒充GPS卫星的小工具,可欺骗附近GPS接收器,将车辆驾驶员诱导至错误的方向。
微信公众号