本文把Twistlock掰开揉碎给大家讲讲,能完整看完的人可能不多,能耐心看完应该会有所收获。
工信部组织相关单位有针对性地制定了《APP用户权益保护测评规范》10项标准和《APP收集使用个人信息最小必要评估规范》8项系列标准。
严重漏洞被审计出的几率更高吗?
腾讯检测发现了一起黑产伪造开源软件官方站点的钓鱼事件。
本篇带来数据保护政策总体走向分析,特别是欧盟未来的立法重点——e-Privacy Regulation以及美国联邦及州层面隐私立法趋势。此外还特别对区块链、人脸识别新技术应用相关的数...
你以为你收到的是紧急出口图?其实是GandCrab勒索软件。
研究员发现了一场利用CHM文件来传播恶意代码的攻击活动,经分析,这场攻击活动的发起者很可能是Silence组织。
迈克菲实验室认为,Anatova很可能会发展成为一种极其严重的网络安全威胁,因为它具有加载额外模块以扩展其功能的能力。此外,它还会检查网络共享是否已经开启,并加密这些...
2018年12月,360威胁情报中心捕获到多个利用Excel 4.0宏针对银行机构的攻击样本。钓鱼文档为携带恶意Excel 4.0宏的Office Excel文档,并通过它下载执行最终的后门程序。
本文将针对2018年邮件安全相关事件与统计,进行重点回顾。
新的勒索软件来袭,居然还有两幅面孔?
libssh引入CVE-2018-10933漏洞的两处可疑代码提交都是由同一个开发者完成:Aris Adamantiadis。已经有人公开质疑这次的漏洞是该人特意引入的后门了,对此作者当然是否认三...
本文借鉴俄专家学者的思路就中国应对安全威胁之策提出建议。
Palo Alto Networks 公司网络安全研究团队 Unit 42 最近捕获并分析了一款新型恶意软件样本,发现其代码引入了云安全防护及监视产品卸载模块,能从被黑Linux服务器上卸载5款...
上周,PEAR的维护人员发现有人用核心PEAR文件系统中的修改版本替换了原来的PHP PEAR包管理器,根据他们2019年1月19日发布的一份安全声明,因被黑客入侵,网站被恶意代码感染...
研究人员分析了一场在去年最后一个月里针对一家意大利油气资源运营管理公司的网络钓鱼活动。攻击者试图将这些钓鱼电子邮件伪装成由该公司的一家供应商发出的发票和运输确认...
本文构建了一种实用的物理隔离网络双向数据传输模型,通过恶意软硬件植入、自主建立无线通道,为物理隔离网络数据窃取和双向传输创造了可能。
包括微信电话本、南方航空、少年得到、高途课堂、秒拍、春雨医生等多个APP。
在软件公司Darktrace首席执行官 Nicole Eagan 看来,10个网络安全专家里有8个不会将人工智能(AI)作为威胁检测关键部件。剩下2个不是“完全拒绝”就是最多“尝试一下”,反正不...
本文主要是谈谈笔者对于如何建设体系化的安全运营中心(SOC)的一点经验和思考。
微信公众号