Donot“肚脑虫”是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃密敏感信息为目的。该组织具备针对Windows与Android双平台的攻击...
从根源上把控风险,为工业互联网标识解析安全体系建设贯彻落实提供参考和指导。
架构2.0结合当前最新形势探究网络、平台、安全三大体系功能现状和存在问题,从行业应用视角阐述了网络、标识、平台和安全四大要素的实施侧重点和部署方式。
尽快印发《关于促进网络安全产业发展的指导意见》,因地制宜、因企施策,完善支持园区发展的扶持政策,细化在资金支持、人才引进、配套支撑等方面的具体措施。
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南安全开发生命周期篇的中文翻译,文档基于之前描述的六个最佳实践指南,并将它们集成起来。
近日,江苏省委网信办、省公安厅、省市场监督管理局、省通信管理局联合发布公告,在全省范围内组织开展APP违法违规收集使用公民个人信息专项治理。
研究员在日常黑产挖掘过程中发现有人以裸聊的形式在社交网络上传播某种视频直播软件,该软件在提供正常直播内容的同时还会在暗地里收集用户数据,而受害者往往控制不住自己...
本文对一季度全球数据泄露重磅事件进行盘点,以呼吁社会提高数据安全保护意识,推动数据安全产业发展。
当用户将一份恶意文件和合法文件链接在一起并在合法文件上执行恶意动作时会触发“符号链接竞争”漏洞,它通常用于将恶意文件链接至更高权限文件,从而导致提权攻击。
通过安全编码规范+安全基础库+自动化静态代码检查相结合的形式,从源头上解决大量的问题。
类似泄露客户个人信息案件层出不穷,在近三年的”净网行动“中,公安机关在侵犯公民个人信息案件中抓获各行业“内鬼”3000余名。
网络安全体系向信息体系的嵌入与影响越来越深刻,现代网络安全体系需要具备怎样的使命目标与必备能力?
士官的更替率太高,无法满足对一支高素质和技术认知度高的网络部队的需求。网络态势瞬息万变,军方需要经验老道的技术专家。
网络安全领域的独特对抗属性给人工智能应用落地带来了重重困难,但我们并不认为这最终会阻碍人工智能成为网络安全利器。
人工智能安全必将是一个长久而宽泛的课题,对于一个人工智能系统的从业者来说,一定要在设计开发系统之初就将安全性问题纳入总体设计中,这样才能开发出一个数据可解释、模...
压抑了20年的信息安全行业,终于要扬眉吐气了吗?
密码学专家布鲁斯·施奈尔称,Zoom产品本身的安全设计过于草率,存在很多代码错误以及软件漏洞,另外加密方法也很糟糕。
为了应对网络技术带来的风险,美国根据政府第41号总统令“美国网络事件协调政策”,制定了国家网络事件响应计划,旨在支持美国在重大网络安全实践中的响应和恢复。
教育部印发《2019年教育信息化和网络安全工作总结》《2020年教育信息化和网络安全工作要点》《关于加强疫情防控期间网络安全保障工作的通知》等文件;北京、天津、河南等地...
安全公司Cyble发现,有2.67亿Facebook用户信息被盗,包括姓名、邮箱地址、电话、社会身份、性别等,这些信息在暗网上以仅600美元的价格出售。
微信公众号