报告重点分析了大国竞争时代一些国家如何利用社交媒体上的虚假信息获益,并建议美国举全国之力,集政府、军方、工业界及相关盟友之力共同应对社交媒体虚假信息威胁,从而确...
除通过共享密钥可解密 Cobalt Strike 加密流量外,也可通过内存 Dump 中提取密钥来进行解密。
本文主要面向于参与消费者物联网开发和制造的读者,浅谈物联网设备的制造商初始化、用户使用和设备停用这三种状态中应对潜在安全风险的策略。
这四家主要的黑客工具公司包括以色列的NSO Group和Candiru、俄罗斯安全公司Positive Technologies和新加坡的Computer Security Initiative Consultancy。
Trojan Source可能是一种新型的供应链攻击方法:其可以被利用于将恶意代码注入开源软件项目中,且在源代码层面很难察觉。
随着上位法《数据安全法》和《个人信息保护法》的相继实施,笔者认为这次评估办法将在征求意见之后很快正式出台。
从行业发展来看,2021年也是行业信创元年。
芯片短缺之下,美国电信运营商消除华为中兴的运动显得你不情我不愿。
蔓灵花是据称有南亚背景的APT组织,具有强烈的政治背景,至少从2013年11月以来就开始活跃。
《指南》阐释了车联网不同场景下的隐私保护和数据风险以及应对措施,这对我国车联网领域的数据安全与个人信息保护工作具有一定的借鉴意义。
云内微隔离可以在企业云内一台主机被攻陷后,最大程度上地缩减黑客能够到的主机范围和工作负载。
过程传感器到底有什么的网络安全问题呢?这一问题的严重程度如何?
该团伙兴起于2020年6月,至少与七家法国企业的攻击活动有关。
今年6月,在DarkHalo消失的6个多月后,我们观察到独联体成员国的多个政府区域的DNS劫持事件,攻击者可以将政府邮件服务器的流量重定向到他们控制的计算机上。
本文将讲述在研究工控设备时发现CodeSys Runtime多个漏洞的过程,并且针对漏洞进行了相应的技术分析,文章末尾会提出针对这些漏洞的防护建议。
McAfee及FireEye的研究人员发布了2022年威胁预测,分析了在2022年将继续影响企业并造成严重破坏的威胁因素,以及这些不断变化的威胁如何影响企业、国家、及个人的安全。
易纲行长在2021年香港金融科技周上,就个人信息保护问题分享一些思考和看法。
美国印太司令部转向以数据为中心的指挥控制:建设任务伙伴环境;实施零信任解决方案;解决数据挑战。
SSPM,Gartner将其定义为“持续评估安全风险和管理SaaS应用程序安全态势的工具”。
几乎所有的编译器(将人类可读的源代码转换为计算机可执行的机器代码的程序)都容易受到恶意攻击。
微信公众号