本文盘点了12个易受攻击的常见联网设备,以及我们可以做些什么来保护自己。
新规和2016年规定相比,进一步明确和细化了公安机关数字取证的相关程序、条件、范围等事项,并对《规定》的未尽事项和争议问题进行了补充和回应,具体表现在两份文件四个方...
新西兰网络预备学院将于2019年2月进行网络安全和应用程序开发课程,旨在提高国民网络安全技能,解决新西兰网络安全技能短缺的问题。
一名波兰安全研究人员发布了一个新的渗透测试工具,名为Modlishka。该工具可以非常轻松地进行自动化钓鱼攻击,甚至可以破解登录受2FA(双因子验证)保护的账户。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,采取修...
从某暗网交易平台上,我们抽样收录了9-12月以来不法分子发布的1000条数据交易情况,本章将对暗网上非法数据的交易情况进行总结和简要分析。
今天的企业运行数据,但具有巨大的价值带来巨大的风险。 以下是聘请首席隐私官的五个好理由。
本文总结了美国2018年年内出现的各例重大医疗数据泄露事件,包括由超过10万份医疗记录丢失、被盗、未授权访问、未经许可披露或者不当处置等所引发的医疗保健数据外流。
贾丕星用一系列案例解读数据资产管理领域的发展趋势,归纳了和不同客户沟通过程中的几个案例,基于此试图对数据资产管理发展的趋势作出分析和概括性的预判。
本报告为美国政府问责署提交国会相关委员会的报告,重点阐述军事战备中有关人员工作节奏的问题。报告首先指出军人离开原驻地外出服役的总时间过长会对战备水平造成影响,进...
最近20年来,我们的生活越来越多地迁移到了电子世界,而几乎就在我们开始数字化的同时,不当访问各类信息的操作也开始了。
普遍流行的代码帖子也可能存在安全风险,用户不能够依赖Stack Overflow等网站方来帮助他们区分这些代码是否安全。
谷歌Play应用商店中的85个带有广告软件的应用程序已经被全球用户共安装了900万次,这个广告软件能够定期或在用户解锁设备时倾注全屏广告。这些应用程序都没有真正的使用功...
剑桥分析(Cambridge Analytica)的英国母公司——SCL选举(SCL Elections)以收集政治数据而闻名,最近在向美国学者要求提供个人信息时,因涉嫌违反英国数据保护法,被处以...
《城市大脑建设管理规范》、《政务数据共享安全管理规范》两份地方性规范,经杭州市质量技术监督局认定同意发布,将于1月30日起正式实施。
以下内容符合OSINT国际开源情报搜集标准,不涉及任何非法获取及攻击行为,仅供交流与参考。
下一代安全技术将与时俱进,承担起主动防御的重任,全球网络安全技术将因此进入全新的发展阶段,而中国也将在其中扮演着重要的角色,成为全球网络安全市场重要组成部分之一...
研究人员发现,不同工具包产生的2,025个网站样本中,87%都用到了至少一种基本逃逸技术。
仅依赖生物特征识别的身份验证既不准确又容易被黑,还远不是万无一失的。
印度研究人员发现, 27个印度交通机构的实时GPS和公交路线信息通过ElasticSearch服务器在网上曝光。
微信公众号