美国国土安全部和FBI对美国企业发出警告,称要小心与朝鲜政府黑客有关联的恶意软件变种“Typeframe”。
安全公司 Carbon Black 发布报告《现代银行劫案:网络攻击&金融行业横向移动》,揭示黑客对银行的攻击手法。
研究人员最近发现的远程访问木马 SocketPlayer 正在使用一个专门的程序库 socket.io,操作者可以此与被感染的设备进行交互,而不需要“信标” 消息。
本文是对“国内首起'黄牛'抢购软件案”“组织刷单案”“钓鱼软件侵犯他人财产案”等案例的点评解析。
BeyondCorp的落脚点是网络不可信,因而重点在于对人和设备的管理、认证、授权和访问控制;而“零信任模型”着眼的是网络流量不可信,从而着眼的是对不同网络流量的隔离,并分...
研究员在上个月发现了一种针对性极强的间谍软件,至少自2013年以来就一直处于活动状态。然而,直到安装在乌克兰和俄罗斯的受感染计算机上的ESET产品发现它之前,该间谍软件...
本文尝试梳理呈现开场Keynote的内容,一定程度上表达了今年Gartner安全峰会的中心思想,供各位参考。
包括ATM攻击、DDoS、勒索软件、APT、虚拟货币交易所攻击等。
研究员发现了一起大规模的流量操纵和加密货币挖掘活动,影响了金融、教育和政府等行业的众多组织。这项被命名为“Operation Prowli”的活动将恶意软件和恶意代码传播到服务器...
F-Secure 公司的很多消费者产品和企业产品因为使用了开源压缩软件 7-Zip而均受一个严重漏洞的影响,通过特殊构造的归档文件就可执行远程代码。
在WWDC期间,苹果在面向开发者的主题日活动Platforms State of the Union Event中,公布了更多关于将在 macOS Mojave中出现的隐私和安全保护特性的详情。
如何识别、防范、处置钓鱼邮件。
根据AdGuard的调查结果,目前有四款Chrome扩展程序(可能还有更多)可以收集用户数据并与第三方广告商共享,并将数据进一步出售给其他各方以获取收益。进一步的调查发现,G...
本文我们简单谈一下数据安全治理相关的概念,然后按终端、网络、存储介质及新出现的大数据安全、UEBA、CASB进行介绍。
2018上半年的DDoS攻击,无论从流量的角度还是从次数的角度来看,都上升了一个新的高度。
工业网络安全技术提供商 Indegy 首席技术官米勒·甘德尔斯曼撰文分析工业系统面临的网络威胁,并提出防范建议。
研究人员发现,俄罗斯黑客组织 APT28 已经巧妙了改变了战术,已从较为隐蔽的策略转向“散弹式策略”(Shotgun Approach),安全研究人员称这种攻击方式为“平行”攻击。
在ISACA发布的《2018年智能城市调查报告》中,78%的受访者表示,基于AI技术的网络安全对于提高智慧城市安全性和抗灾能力具有非常重要的意义。
去年11月,安陆市公安局接网商报案:有黑客攻击购物平台,在去年10月17日至24日一周内,被人以“1元购”价格下单106笔,用106元骗走价值800余万元的黄金钻石。
这些病毒通过U盘、移动硬盘等移动介质及网络驱动器传播,入侵电脑后,会远程下载各类病毒模块,以牟取利益。这些被下载的有盗号木马、挖矿病毒等,并且已经获得约645个门罗...
微信公众号