刷单返利、虚假投资理财、虚假网络贷款、冒充客服、冒充公检法5种诈骗类型发案占比近80%,成为最为突出的5大高发类案。
由于网安企业内在成长价值驱动,投资机构对网络安全行业的认知达成共识,才导致近几年投资网络安全创业公司的机构数量和金额均有大幅增长。
随着云服务不断升级,虚拟身份的出现,云上权限管理难度也成指数级增长。
报告从流行恶意挖矿威胁、挖矿木马传播方式以及恶意挖矿趋势等方面向社会公众发布2021年恶意挖矿威胁趋势分析情况。
FFDroider信息窃取工具经轻微修改就能够针对国内用户实施类似的攻击,窃取国内公民的个人信息。
生产者和消费者应该接受软件透明度,软件开发者和消费者应该采用软件完整性和分析工具来实现知情的供应链风险管理。
Coremail 2021钓鱼演练行业报告发布!中招率最高为制造业、医疗业及信息服务行业。
疫情期间企业在哪些情形下会涉及到个人信息处理?为疫情防控目的处理个人信息需要注意躲避哪些“坑”?违反《个人信息保护法》将要负哪些法律责任?
深度伪造不仅涉及新兴技术治理的问题,更是事关包括政治安全、经济安全和社会安全等在内的综合安全问题。
攻击者开始借助Go语言编写恶意软件以避开安全软件的检测,相关攻击活动至少从今年2月份开始发起。
隐私和安全支持者表示,这些初步评论描绘了这家社交媒体巨头在其新领导下可能走向何方的混合图景,并揭示了信任平台的风险保护公众个人的私人信息。
美国太平洋空军利用一年前的历史数据到最新的实时数据来绘制太平洋地区正常的空中交通的图像,这将使他们更容易发现异常事件。
美国网络司令部首次在立陶宛开展“前出狩猎”行动。
开发者账户经常是社交工程和账户接管的目标,保护开发者免受此类攻击是确保供应链安全的第一步。
本文将结合我们在容器基础镜像方面的安全建设和运营实践,分享我们对于基础镜像的安全治理和安全运营的思考。
我们正在快速进入一个时代,高度互联的网络物理系统成为常态,IT、OT和IoT安全管理之间的界限变得模糊。所有这些都将连接到云端,并从云中进行管理,并且将处理海量无法预...
网络战在俄乌战争中缺失的谜团。
第二季度,卡巴斯基检出超2千万恶意URL、超2.4亿恶意及潜在有害样本。
这实际上是 CEO 欺诈案中使用社交工程伎俩的升级版。
研究发现,外部SDKS开发工具的确存在SSL/TLS错误配置、不合理的敏感数据权限分配、HTTP的非必要调用、用户日志泄漏、开发人员考虑不周等漏洞和威胁。
微信公众号