一家收集北美多达2亿手机用户的实时定位数据的公司,网站上出现了一个漏洞,任何人都可以在未经同意的情况下查看一个人的定位,并且使用门槛极低,堪称简化版天眼系统。
物理隔离不等于安全!
随着网络安全行业日新月异的变化,如今攻击行为也开始以多种方式呈现,黑客正利用各种创新技术实施攻击,本文对关于网络攻击的不同阶段进行简要介绍。
深圳证监局表示,根据中国信息安全测评中心出具的信息系统渗透测试报告显示,联储证券存在多项信息安全漏洞。
美国电力研究院(EPRI)和欧洲输电运营商联盟签署了一份谅解备忘录,就促进电网现代化的关键研发项目开展合作。此次合作将有助于推动制定展望2040的电力系统路线图,将涉及...
工信部此次报告一共分为五大部分,除了分析区块链技术在平台建设和硬件制造等细分领域的发展状况,还深入阐述了区块链技术在金融领域和实体经济的落地应用,另外,报告探讨...
对于IAM的需求一直都很高,但最近的数据泄露事件(Equifax)、新合规压力(GDPR)以及隐私泄露问题(Cambridge Analytica剑桥分析公司/Facebook)都进一步增加了对身份安全...
第一季度共监测网络安全威胁约4541万个,其中电信主管部门收集约216万个,基础电信企业监测约1168万个,网络安全专业机构监测约6万个,重点互联网企业和网络安全企业监测约...
该报告认为,网络空间冲突不断,网络攻击事件日益增多,但专家们预言的“网络珍珠港”、“网络9/11”等灾难性事件却并没有发生。作者认为非国家行为体会对美国关键基础设施发动...
在设计红队的网络基础设施架构时,要考虑到否能够提供长期(数周、数月、数年)和稳定的响应服务。
第一季度,国办信息公开办随机人工抽查各地区政府网站303个,总体合格率95%。其中,北京等21个地区政府网站抽查合格率为100%;北京、天津、江苏、海南、四川、云南、陕西连...
近日,美国康涅狄格州官方公布了一份文件,向外界介绍了该州正在执行的最强网络安全计划。除了围绕网络安全响应,恢复,通信推荐改进的计划和政策,该文件还号召在该州政府...
最近,网络安全公司Proofpoint观察到了一起针对营销、广告、公共关系以及零售和制造行业的鱼叉式网络钓鱼活动,而攻击者的目在于传播一种名为“Vega Stealer”的新型恶意软件...
公安部门在一次刑事案件的侦查中,发现涉案犯罪嫌疑人手机里有非法取得的个人信息。警方追根溯源发现并监控了小杨的微信号,从而发现小杨多次买卖公民信息的聊天记录和转账...
针对群众反映较多的信息数据泄露、电话骚扰繁多等现象,北京警方抽调专人成立专案组进行深入调查,发现在互联网上有人批量贩卖投资理财、保健品、化妆品、公司法人、收藏品...
研究人员创建了 PoC 攻击,可使未经验证的人员从配置错误的反向代理服务器中提取用户凭证,删除、操控或从网站和应用中提取数据。
RSA大会上的厂商将CISO需要考虑的安全要素汇总提炼,总结成为本文的CISO元素周期表。
假设我的主机已被感染,病毒程序会寻求与C&C服务器的通信。我们可以对主机对外通信的目的IP地址进行审计,基于开源的威胁情报,排查目的IP地址的恶意性。那也就是说,我们...
一起去成都吃火锅、交流RSAC安全热点。
《提升关键基础设施网络安全的框架》的基本思想,是一套着眼于安全风险,应用于关键基础设施广阔领域的安全风险管控的流程。按照美国联邦政府相关行政指令,要求该文件的开...
微信公众号