本文针对当前云计算环境下用户数据存储安全的需求,提出一种云计算环境下数据安全存储方案,实现对用户存储成本和数据安全可靠性的优化控制。
赛门铁克安全中心首次监测到一种新型的加密劫持程序Beapy,其感染的受害者八成以上是中国企业。
根据国土安全局的报告,商用无人机很容易被利用,因为操作员需要通过无线、WiFi或GPS等非加密手段与其进行通信。
报告主要从病毒态势、热点病毒事件、趋势及安全建议三个方面阐述了2019年Q1 季度Android Native病毒疫情及未来趋势。
石化行业工控安全形式严峻,加强防护建设势在必行。
网络安全公司Trustwave基于全球网络安全事件,发布了《2019年Trustwave全球安全报告》。
本文统计了2018下半年针对工业行业的攻击事件、漏洞、常见威胁情况、威胁统计等。
这次针对香港某电信公司的攻击显示出了高阶的躲避性质,因为它是无文件攻击,不具备持续性,也未在磁盘上留下任何痕迹。
微软当地时间2018年3月7日发布博文称发现大规模加密货币挖矿企图,Dofoil 木马变种携带挖矿程序的 Payload 滥用受害者的CPU进行挖矿,该变种仅用12个小时就感染了近50万台...
在谷歌上能够搜索出一大堆免费的在线网络安全课程,但是真的要学习只能选择几个而已,以下是10个为有志成为下一个安全大牛的学习者准备的基础网络安全课程。
在面对日益肆虐的病毒等带来的“安全威胁”时,需要建立一套安全免疫系统,对安全威胁具备防御能力、侦测能力和响应能力。
尽管两年前就已经被上传到了GitHub,但到目前为止Coldroot仍然无法被大多数防病毒引擎检测到。
老美的威胁情报圈子更多的在讨论情报分析的思考方法,从传统军事领域寻求思路,用于网络安全领域中,对情报的作用、落地、用法更多的是集中在战略层面(道)的讨论。
本文对2000年后的工控网络攻击事件进行深入探讨,并对其中10个重要的攻击武器进行一次总结归纳,分析其攻击背景、目标、手法以及技术特性。
一个不可重现的漏洞更有可能被忽略,从而留下隐患。
研究员监控发现,3月底出现许多针对意大利政府敏感单位的持续性钓鱼邮件攻击,并且在4月初达到高峰。
为了更加全面清晰地理解互联网广告“二跳”问题,笔者试从“问、解、答”三个层次递进分解,希望能找到有效的答题旨要。
沙箱技术依赖检测。只要威胁能够掩饰自己,关停自身,或者以某种方式规避检测,就能自由感染用户的设备,最终侵入到公司网络和关键业务系统。
移动互联网生态系统主体多,链条复杂,产品价值传递和用户信息的流动形成了移动互联网产业链的形成和发展的基础,也成为目前导致侵权问题的根源。
声称自家产品运用了人工智能或机器学习的某些供应商,其实还是用着老一套基于规则的检测引擎。怎么分辨他们有没有说真话呢?
微信公众号