包括8684实时公交、全能扫描王、抢钢宝等多款APP。
除非采取适当的网络安全保障措施,否则“万物互联”恐怕会沦为“威胁互联”。
近日,西安市网信办根据有关线索,依法协调关闭了假冒“西安市人民政府”网站(域名:www.a1ylhsk.cn)。
角色不断发展,但是一个高效的首席安全官的特质却大体未变。
AndroSpy于2020年8月被开源于github上,其首款在野攻击时间为2020年11月。开源后的数月,已发现其被数个攻击团伙用于攻击,我们预测该RAT未来会被更多的攻击者采用。
Coremail论客安全应急响应中心(Coremail SRC)正式上线启用,面向公众收集安全漏洞信息与安全情报。Coremail SRC旨在联合众多安全专家、白帽子研究员共同发现潜在的安全威...
学校表示,目前黑客所窃取的信息包括姓名,生日,社会保险号和银行帐户信息。
近日,排放测试公司Applus Technologies遭遇恶意软件攻击。
汇报关系可不只是组织架构图上的几条线,而是权力结构。归根结底,首席信息安全官(CISO)向谁汇报,更多体现的是公司的成熟度而不是个人效能。
攻击者可通过导入特定文件来读取服务器上的任意文件。
WAF在减缓黑客攻击方面起了一定作用,但同时WAF也存在较大的局限性,文章将从以下三个方面进行说明。
由于 JumpServer 某些接口未做授权限制,攻击者可构造恶意请求获取到日志文件获取敏感信息,或者执行相关API操作控制其中所有机器,执行任意命令。
研究数据显示在同等时间内,安卓设备向谷歌传输的数据量是iOS设备向苹果传输的20多倍。
根据最新报告,制造业企业已经成为网络犯罪分子、勒索软件和国家黑客的首要目标。
攻击者可通过构造恶意MySQL服务器,利用该漏洞在目标服务器上执行远程代码,从而控制目标服务器。
根据Canalys的最新报告,2020年数据泄露在短短12个月内泄露的记录比过去15年的总和还多。
根据统计数据显示,当前互联网流量中加密流量占比已突破了80%,而且预计这一数字仍会保持快速增长。
长期以来,CNCERT/CC在对此类流行的网络诈骗行为进行监测分析的过程中,积累了相关数据,并开展了受害用户预警及案件分析支撑等工作。现将2020年虚假小额贷款类网络诈骗的...
许多组织从开展实战演习和桌面演习中获益良多,这些演习可以在各个级别测试公司的响应计划。除此之外,这些演习几乎可以明确地揭示出安全性、响应计划以及员工对自身职责的...
本文仅从应用角度评估Wazuh, Osquery, AgentSmith这三款HIDS,针对企业立马使用HIDS,或者包装成方案的场景。
微信公众号