信安标委秘书处针对远程办公安全问题,组织相关厂商和安全专家,编制了《网络安全标准实践指南—远程办公安全防护》。
境外黑客团伙以国内某银行的名义向相关单位发送钓鱼邮件诱导收件人打开附件,从而运行恶意程序,导致单位信息、机密文件被窃取。
美国联邦管理和预算办公室发布最新指南要求,最晚4月底前,各联邦政府机构必须提交本部门的“下一代互联网协议(IPv6)”实施计划。
3月13日,2020年第二届“网鼎杯”全面开启报名通道,欢迎全国各行各业安全力量的加入!
近期奇安信病毒响应中心在日常监测中,发现大量Cerberus银行木马,其通过仿冒一些流量较大的APP,甚至通过仿冒“新型冠状病毒”进行传播。
3月12日微软发布了相应的安全补丁,强烈建议用户立即安装补丁以免受此漏洞导致的风险。
HawkEye Keylogger-Reborn v8不仅仅是一款普通的键盘记录器,新的变种集成了多个高级功能。
德克萨斯大学达拉斯分校的研究人员正在应用机器学习技术开发更有效的蜜罐式网络防御——智能DeepDig。
近日思科Talos又发布安全公告,称专业从事电气连接和自动化解决方案的德国公司WAGO公司制造的设备中发现的大约30个漏洞。
威胁情报内容包罗万象,导致很多错误信息,IoC的问题在于数据需要分析人员梳理、提炼和确认,大大降低了情报的可执行性。但入侵证据不同,因为它只提供确认的、可执行的威...
Cybereason正调查一项攻击活动,攻击者利用木马njRat来木马化多种黑客工具,从而获得目标计算机访问权限,并进行DDoS攻击及窃取敏感数据等。
美国法院最终裁定,CIA前雇员约书亚·亚当·舒尔特虚假陈述和藐视法庭罪成立,但陪审团无法在其余8项重罪上达成一致。
微软发布本月安全公告,其中包括“蠕虫型”远程代码执行漏洞(CVE-2020-0796)和“震网级”LNK漏洞(CVE-2020-0684)。
多家企业管理系统被黑客入侵挖矿,这些系统因使用存在漏洞的JBoss版本搭建。黑客控制服务器挖矿,导致系统性能严重下降,对企业正常业务造成很大影响。
利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
白皮书从确保负责任地使用人脸识别的监管框架和流程管理政策试点展开分析,提出了第一版人脸识别应用的11项行动原则。
《江苏省反间谍安全防范工作条例》已由江苏省第十三届人民代表大会常务委员会第十五次会议于2020年3月3日通过,现予公布,自2020年4月15日起施行。
微软发布3月份补丁星期二,最值得注意的是CVE-2020-0684和神秘0day CVE-2020-0796。
Banjo公司以一己之力,秘密获取了全球多个社交媒体的资源。
美国空军的网络、情报-监视-侦察、电子战和天气能力将归于一名指挥官辖下,新作战中心预计在3月16日正式成立。
微信公众号