微软被指忽视IT安全风险,放任可致Azure和Office 365域名滥用的漏洞存在。攻击者可创建内含恶意软件的网页,披着貌似可信 Azure/Office 365 域名的外衣进行隐秘数据渗漏。
近日,台湾地区加入亚太经济合作组织框架下的跨境信息传输区域安排“跨境隐私规则体制”,美、日、台在个人信息跨境传输方面的壁垒将消,这是近年来跨境信息传输区域安排或者...
2018年12月,360威胁情报中心捕获到多个利用Excel 4.0宏针对银行机构的攻击样本。钓鱼文档为携带恶意Excel 4.0宏的Office Excel文档,并通过它下载执行最终的后门程序。
隐私盾作为欧盟-美国数据转移安全港制度的替代安排,进一步规定了公司的义务与全新的救济机制,美国当局也对欧盟数据保护做了最新承诺。
本文将针对2018年邮件安全相关事件与统计,进行重点回顾。
libssh引入CVE-2018-10933漏洞的两处可疑代码提交都是由同一个开发者完成:Aris Adamantiadis。已经有人公开质疑这次的漏洞是该人特意引入的后门了,对此作者当然是否认三...
教育部科技司获得2018年度国家网络与信息安全信息通报工作先进单位。
截至今年1月23日,全国统一的电子社保卡已经在26个省份、230个城市签发,已有58款APP可向群众提供电子社保卡申领服务,目前已累计领取300万张。
1月25日,“App违法违规收集使用个人信息专项治理”新闻发布会在北京举行。针对当前乱象,中央网信办联合工信部、公安部、市场监管总局,释放多个重要信号。有业内人士指出,...
本报告分为以下几个主体部分:全球战略环境、国家战略目标(其中也包含整合了企业的战略目标)、美国情报组织机构组成、国家情报战略的实施与分工,最后得出报告结论。
作为消费者个人该如何防止自己的数字生活受到网络攻击呢?本文提供了一组建议。
在“数字中国产业发展联盟成立大会暨高峰论坛”上,数字中国产业发展联盟专家委副主任、中国工程院院士、中国互联网协会理事长邬贺铨发表了题为“我国数字经济的机遇和挑战”的...
你以为你收到的是紧急出口图?其实是GandCrab勒索软件。
电力云百科系统主要应用于电力系统内部的电力知识的共享以及更新。系统是基于电力系统数据库通过云搜索引擎的快速检索,便捷相应知识内容的利用。由于采用了云计算技术,可...
在党中央和习近平总书记的领导下,我国军民融合发展呈现出喜人的发展态势。
本文旨在分析地缘政治在网络空间的适用性,剖析中美博弈中的网络地缘政治现象与逻辑,进而对中国与各国携手,超越地缘政治并推进“网络空间命运共同体”构想与实践进行探讨...
新的勒索软件来袭,居然还有两幅面孔?
本文主要是谈谈笔者对于如何建设体系化的安全运营中心(SOC)的一点经验和思考。
DataVisor最新一期《欺诈指标报告》指出,虚假IP地址的中位生存时间仅为3.5天。只要网络罪犯可以通过匿名代理、点对点VPN通信甚至直接从窝点接入互联网的方式访问线上服务...
“风险评估”和“等保测评”往往容易混淆,本文将给大家总结下风险评估与等保测评的异同之处。
微信公众号