调查人员发现,该电信公司集团官网被黑客入侵后,在主页面home.php中嵌入了一个Flash exploit 的CVE-2018-4878漏洞利用文件。
想要打破重大数据泄露的怪圈,我们必须引入随公司发展而进化的AI技术,不断增强其防御,在敏感信息跨越网络边界之前发现数据渗漏动作。
本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
研究人员在过去的几个月里一直在追踪调查一起通过受感染网站来传播虚假软件更新程序的恶意活动。 在调查的过程中,他们发现这些虚假软件更新程序分发的最终有效载荷居然...
DNS记录信息比Facebook覆盖的网民更广,数据规模也更大,这也是为什么我认为它几乎是当今互联网最大的用户隐私风险。
近日,有一名叫邓玉峰的青年艺术家尝试用一个实验,来呼吁保护个人隐私。这个实验可以说很大胆,甚至存在不小的法律风险。
根据非盈利性组织全球网络联盟(Global Cyber Alliance)的最新研究表明,由于美国白宫推迟重要电子邮件安全协议的部署,导致其域名很容易被用于大规模网络钓鱼攻击。
[24]7.ai 公司在本周三披露称,未经授权方获取对网络的访问权限,并从网络中收集了少量客户公司的客户支付信息。
据一份调查结果显示,对于一个稳定且成功的安全运营中心而言,人员方面所存在的最大挑战就是“留住人才”,只有这些人才工作的越开心,技能越熟练,才能更好地完成操作并且留...
极短文本中的一个不可见字符,就足以鉴别出公司里的泄密者。
公司企业需认识到,重点保护终端和网络的边界安全方法并不能防护基于身份和凭证的威胁。除非我们开始采取以身份为中心的安全方法,否则账户盗窃攻击将继续为数据泄露提供完...
近日,中共中央办公厅、国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,并发出通知,要求各地区各部门结合实际认真贯彻落实。
神秘的硅谷数据分析公司Palantir Technologies在失去了重要的网络安全客户之后,其他一些企业级客户也相继失去了耐心,Palantir大有众叛亲离之势。
新一轮出行共享经济体在发展过程中产生、收集、储存的海量用户信息高效利用及有效保障,成为我国乃至世界交通运输行业安全发展面临的重要问题。
从本质上来说,云安全产品的测评应该是一种综合了安全专用产品销售许可和网络安全等级保护优势的测评,其不仅考虑了产品提供的安全能力,也能保证在线系统自身的安全性。
在经历针对银行机构的一系列拒绝服务攻击(DoS)之后,荷兰安全专家提出一项新的解决办法,即创建一套“国家 DDoS 雷达系统”,利用其在极端情况下将网络与外界彻底隔离。
到目前为止,至少已经有三家欧洲金融机构成为了攻击事件的受害者。
据BleepingComputer报道,近期至少有两个思科设备“缺陷”正遭到滥用,包括Smart Install协议滥用、CVE-2018-0171。
特朗普于美国当地时间2018年3月23日签署《澄清境外数据合法使用法案》,这使得美国执法机构更易跨境调取其公民海外信息,FBI 将可凭借一纸传票,收集来自其他国家的电子邮...
美国政府首次公开承认,华盛顿特区内存在流氓设备,外国间谍和犯罪分子可能会利用这些设备追踪个人手机并拦截通话与往来信息。
微信公众号