东方证券一直以来都是在内部挑选各个部门的人共同参与ISG竞赛。安全的覆盖面非常广,因此需要不同岗位、不同角色的员工参与其中,而ISG竞赛无疑是一个很好的方式。
前英国财政大臣Alistair Darling警告称,网络攻击可能导致另一场全球金融危机。Alistair 声称,政府和机构忽视另一场危机即将到来的可能,这将是一个“严重错误”。
攻击者部署大量服务器通过“51%的攻击”控制 Bitcoin Gold 超过一半的网络哈希率。这就导致攻击者能够修改区块链交易的详情,能够让攻击者将同一份密币花两次。
位于伊朗东北部马什哈德市的机场遭到一群不明身份黑客的袭击。机场电子显示屏遭到黑客劫持,并向伊朗政府发出抗议宣言。
工业网络安全公司 Applied Risk 的研究员 Gjoko Krstic 最近发现 SoMachine Basic 1.6.0 版本61653、1.5.5 SP1 版本60148 以及可能还有更早版本均受 XML 外部实体 (XXE) 漏...
AgentRun公司不安全的Amazon S3存储桶包含了大量的缓存数据,涉及数千名不同保险公司客户的个人敏感信息,包括类似Cigna和SafeCo Insurance这样的大型保险公司的客户,遭泄...
英国国家网络安全中心(NCSC)最近指出,供应链被黑是英国公司面临的最大威胁之一。如果攻击者通过供应链中最有价值的部分入侵其既定受害者,该如何缓解此风险呢?答案就是:...
安全研究人员、供应商和企业如果想要对抗量子加密破解,需从现在开始着手。
GDPR数据保护条例生效后,一些美国新闻网站在欧洲已经处于无法访问的状态。一些媒体把这种全球性的影响称为“布鲁塞尔效应”。
本次曝出的数据,涵盖了国民身份证号码、电子邮件地址、全名、以及明文密码。从分析来看,这些密码似乎与交通罚款相关的在线系统有关。
在这篇文章中,我将为读者分享与Web安全研究有关的各种建议,当然,这些建议一方面是来自某些成功经验,而另一些则是来自于曾经踩过的坑,希望对大家有所帮助。
根据笔者对近期全球企业应对GDPR的具体举措和欧盟相关实践状况的观察,GDPR的实际效用颇为有限,甚至可以推测在很长一段时间内不能发挥出预想中保障用户数据权益、欧盟数据...
满足 GDPR 的要求,企业到底需要重点了解哪些信息?
无论网络组件的“年龄”如何,都要有能力迅速解决并纠正任何潜在的威胁或问题。
桑福德和路迪斯构建了一套六步创建内部DNS查询分析模型的方法,可以有效减少甚至清除掉查询中的恶意代码。
该规范将微隔离(Micro-segmentation)定义为,一种能够适应虚拟化部署环境,能够识别和管理云平台内部流量的一种隔离技术。符合微隔离安全技术规范的产品,应在流量识别、...
甲骨文 Java 平台组的首席架构师 Mark Reinhold 指出,甲骨文计划取消 Java 语言主体中的数据序列化/反序列化支持。
SpeakIn 与 2015 年创立于美国硅谷,是一家全球领先的声纹识别与身份安全人工智能公司,面向全球提供解决方案和专业服务。
美国参议院军事委员会美国当地时间2018年5月24日通过“2019财年国防授权法案”,该法案要求美国科技公司披露其是否允许美国的对手国家审查其软件的内部运作机制。
工业网络安全公司 Dragos 经过分析后发现,黑客组织 Xenotime 已将目标瞄向全球的组织机构,该公司未透露该组织近期的攻击活动细节,但指出该黑客组织活跃在多个设施中,除...
微信公众号