本文仅就公开信息中的个人信息部分,从密码相关性提出粗浅的符合性分析,不作为企业合规建设参考。
9000多台可访问的服务器。大多数暴露的实例位于中国和瑞典。
健康医疗领域由于承载着海量的数据资源,并伴随着各种新业务、新应用的不断涌现,面临着越来越多的安全挑战。
共同探讨混沌保密通信领域各方向的主要问题、最新成果、学术热点、学术动态及发展趋势等,促进混沌保密通信学术界和产业界的相互交流与合作。
Dark Utilities于 2022 年初发布,是一个为攻击者提供全功能 C2 功能的平台。
MFA在实际应用中的表现还远远称不上完美,攻击者总能找到绕过其防御的方法。
BSI预计将在政府系统中强制执行最低标准。此举将禁止联邦雇员在政府业务中使用不合规的浏览器,例如现已弃用的IE。
研究员审查全球10家移动运营商的5G物联网API后,发现普遍存在众所周知的API漏洞,其中一些漏洞可被利用来获得数据访问权,甚至直接访问网络上的物联网设备。
“一网统管”仍面临流程再造阻力、数据流转风险和标准规范缺失三大挑战。
如何利用开源情报、网络钓鱼技术和一次性手机实施基于短信的2FA欺骗。
黑帽大会以硬件和传统软件利用而为人熟知,不过今年展现了更多软件供应链安全问题。
机器身份管理和物联网身份验证已经成为组织数字身份管理的新挑战。
SD-WAN在人民银行市县网络中的成功应用,标志着新一代网络管理机制在人民银行各层级网络体系的全面覆盖。
企业要做好漏洞管理,需要建立相应的管理流程,主要有五个关键动作。
员工VPN权限被窃取导致被黑。
包括电网恶意软件Industroyer2深入分析、全新Android漏洞利用链披露、现代安全芯片漏洞研究、APT雇佣兵披露、近五年CI/CD违规真实案例分析……
《关于开展银行保险机构侵害个人信息权益乱象专项整治工作的通知》已下发。
本文将对DawDropper银行木马下载器的技术细节进行分析,并详细介绍与暗网中DaaS有关的网络犯罪活动。
本文以红雨滴云沙箱捕获到的恶意样本为基础,对演练攻击方使用的一些手法进行总结概括。
本文提出可识别虚拟人脸生成方法,从源头防止人脸识别隐私泄露。
微信公众号