思科指出,很多攻击有着显而易见的攻击前兆,而防御者一旦能预知并且识别即将到来的攻击以及攻击模式,就可以进行阻止或者缓解攻击造成的损失。
一名推特ID为“Xylitol”的安全研究员发现了一项名为“Satan”的勒索软件即服务,允许任何人通过注册来创建自定义的Satan勒索软件。近期有研究员发现了疑似新变种。
IT管理者根本无法识别组织内近半数(45%)的网络流量。事实上,另外近四分之一管理者无法识别的网络流量比例高达70%。
记者调查发现有网络商家、外卖骑手出售外卖订餐客户个人信息;专家表示防范信息泄露应“多管齐下”。
专家认为,公司应该考虑雇用或分配一位“数据管理员”——种相对新颖的IT管理职位,来跟踪和管理数据资产。
大约有400万款流行的移动应用程序是不可靠的,因为它们的开发人员使用了不安全的第三方软件开发工具包(SDK),这导致用户数据以未加密的形式泄露。可能被泄露的数据包括姓...
在旧金山举行的RSA安全大会上,Avast执行副总裁兼首席技术官Ondrej Vlcek表示根据事后的调查分析,本次有问题CCleaner的版本下载量达到了227万次。
2018年安全投资将继续保持火热态势。一方面安全成为了企业的刚需,而且越来越吸引公众的注意力,包括GDPR等新的法规出台,更让安全成为了企业信息化建设绕不过的一环。
我们在研究军队问题时要解放思想,要把定位定在两个新时代和中国社会矛盾已经发生基本变化的情况下,统筹考虑政府、军队这两个方面。实际上就是需要和可能的关系,来设计基...
今天,Oracle已经发布了季度补丁更新。其中修补了一枚Oracle WebLogic Server远程代码执行漏洞,攻击者可以在未身份验证的情况下对WebLogic进行攻击。目前相关PoC已经公开...
网络安全正变得更好,“银弹”思维正在消失,大家对安全有了正确的认知。但现状依然严峻,安全团队被繁重的事件压垮,网络疲劳、网络挫败开始变成流行词。
现有的SmartCfg解决方案很少认真考虑并采用隐私保护,多数方案均会导致Wi-Fi密码被攻击者解密获。
RSAC2018大会上多个论坛、数个峰会、涉猎众多的专业方向、以及数百个议题,难免让人眼花缭乱,我们特意为大家从7大热门方向中精心筛选出了25个议题 ,供大家参考学习,从这...
所有行为数据收集工具都适用于政治虚假信息的任务,这些工具的目的是将通信定向到反应迅速的受众,即人口统计学上类似的人群中更容易参与和说服的经过预先筛选的部分。
回顾整个事件,我们不难看到堆砌再多的安全产品也难以达到理想的效果,安全运营是技术、人、流程三方面的有机结合。而其中最基础的问题是,我们需要给告警添加更多的上下文...
区块链怎样应用于货币以外的领域?
容器技术是能够实现更好性能和可扩展身份系统以及DevOps友好型的关键技术中速度最快的技术之一。
《连线》杂志最近做了一篇报道,揭开了Android系统在安全补丁方面的乱象,很多谷歌发布的安全补丁不仅延迟推送,甚至还有厂商告诉用户已经最新,却偷偷地跳过了该有的安全...
国内多家知名软件、网站的广告页面遭到病毒团伙的"挂马攻击"。用户访问该页面,即会触发浏览器漏洞,导致病毒代码被自动激活。
关于应急响应,首先是有针对性的国家标准可供参考,同时企业也需要结合自身实际情况制定自己的应急响应规范,包括事件的分类分级、组织与职责、处理流程,甚至安全事件分析...
微信公众号