研究人员发现,恶意攻击者可滥用 PDF 文件窃取 Windows 凭证(NTLM 哈希),无需与用户交互,只需打开文件就可实现。
“买账号”黑色产业链:无名手机卡被用于注册非实名账号。
315法案还有另一项争议性规定,未经授权测试即犯罪。
“一带一路”沿线国家经济实力相对较弱,除了少数几个国家在工业信息安全领域有技术合作空间外,大部分国家都需要我国援助,才可能建立起本国的工业信息安全防护体系。
本文主要对数据模型和数据标准的概念、作用,以及相互之间逻辑关系展开详细阐述,并介绍中信银行在数据标准、数据字典、数据模型建设方面的实践经验。
我们已经进一步发现了攻击者是如何渗入Piriform网络以及他们的隐形策略。在寻找与其他攻击的相似之处时,我们还分析了老版本的ShadowPad。
从全球来看,各国都将工业信息安全的相关工作纳入到网络安全领域统筹考虑(除了俄罗斯坚持认为这是信息安全的事儿),我们也将主要从网络安全角度对几个国家的相关政策法规...
以印度为例,作为全球第二大人口拥有国,该国信息安全市场规模虽然很小,但却是一个增长速度很快的典型国家。
安全人员分析发现被攻击网站服务器多存在Apache Struts 2 Jakarta Multipart Parser远程代码执行漏洞(S2-045,CVE-2017-5638),该漏洞在2017年3月被报出,黑客组织利用该漏...
澳大利亚证券和投资委员会委员约翰·普莱斯强调,如果你在这里做生意,卖东西给澳大利亚人,包括向澳大利亚消费者发行证券或代币,我们这里的法律是可以监管你的。
决定从2018年5月1日至2018年12月31日在全国范围内开展打击“伪基站”“黑广播”违法犯罪活动和集中整治违规设置使用调频广播电台专项行动。
Kolide平台能够为用户提供实时检测和警报。此外,它能够帮助企业创建标签来分配检测策略并创建可视化的公司基础架构列表,让企业可以更好地检测偶发性的计算错误和被员工忽...
Karamba 要做的,是提供一套网络安全解决方案,通过加固汽车内部与外界连接的电控单元来为汽车竖起一道防火墙。
GDPR已经为数字经济企业画出一张数据保护的操作红图。与其担惊受怕抱有欧盟“执法不严、违法不究”的侥幸心理,不如早日“退而结网”完善数据保护合规制度建设。
2018年4月下旬,美国著名IT杂志CRN评选出今年RSA会议上发布的20个最新最热门的安全产品。
研究人员发现,即便是在当今复杂和熟练的威胁环境下,邮件仍然是恶意软件分发的重要渠道,钓鱼和鱼叉式钓鱼邮件成为了近年来重大数据泄露事件的根本原因之一。
本报告为2018年3月份的DDoS攻击资源月度分析报告。围绕互联网环境威胁治理问题,基于CNCERT监测的DDoS攻击事件数据进行抽样分析,重点对“DDoS攻击是从哪些网络资源上发起的...
2018年4月17日,欧盟委员会表示正在制定新的立法,以便执法及司法当局能更快速地获取电子证据,不论该数据存储于欧盟境内还是境外。
据一份安全文件显示,扎克伯格去年的安保开支超过了730万美元,远远超过贝索斯、巴菲特等其他富豪以及库克等科技行业的其他高管。
在盈利模式上,四维创智主要以产品销售和安全检测、安全培训、风险评估等项目服务为主。
微信公众号