近日,知名网络安全公司卡巴斯基发布《2019年网络威胁形势预测》,对APT、IoT、政治性报复、网络攻击新生力量等热门话题进行了探讨,安全内参翻译如下。
本篇概述了笔者在设计NDR/NTA产品过程中参考的国外领先产品界面,讲讲如何在满足行业共识基本要求的同时,体现自身技术优势以突出亮点。
取证圈的朋友都知道很多品牌的Android手机在原生系统的基础上定制了自己的系统。因此,不同品牌的Android手机有不同的特点,其安全特性也不尽相同。
在实际应用中,笔者发现很多用户还无法准确区分它们之间的差别,因此在方案选型时,会面临很多困惑。
研究人员观察到,网络犯罪组织Lazarus成功将后门植入了拉丁美洲几家金融机构。
本文在分析了数字水印防伪技术原理的基础上,提出一种利用光学水印进行银行凭证防伪的方法,设计并实现了一套包括凭证生成、打印、识别以及信息加密、打印监控等功能的防伪...
密歇根州立大学和约翰霍普金斯大学的最新研究发现,近期超过一半以上的个人健康信息(PHI)数据泄露是由于医疗服务提供者的内部问题,而不是因为黑客或外部因素。
这是 Positive Technologies 的研究人员解构了26款出自不同制造商和服务提供商的ATM机后得出的结论。他们发现,几乎所有ATM都扛不住网络或本地攻击者洗劫提款机。很多基本...
在超大规模运营需要始终处于最佳状态,并防止人为失误的情况下,AWS开始越来越注重自动化尽可能多的任务,这其中就包括许多安全操作,以至于该公司目前已经不再需要传统的...
对于涉及用户隐私相关的数据,应采取有效的安全措施确保其存储的保密性和完整性如加密存储等;宜结合智能门锁设备或者移动终端中的可信环境如 SE 或者 TEE 进行安全保护。
研究员在7月份监控到一例利用某网吧管理系统挖矿的木马,该挖矿木马通过某网吧管理软件“coinserver.exe”植入计算机,非法控制上万台计算机进行挖矿操作。
美国家安全电信咨询委员会本月发布一份报告草案,呼吁政府加大对四个技术领域的研究力度与资金投入,以打造“安全可靠的互联网”。
黑客们一直在窃取国际许愿基金会网站访问者的CPU周期。Trustwave的研究人员发现CoinIMP挖掘脚本嵌入了这个非营利性网站,同时脚本还利用了Drupalgeddon 2漏洞。
北京理工大学信息系统及安全对抗实验中心(工信部)主任罗森林教授发表了名为“网络空间安全与对抗之理论研讨”的主题演讲,以道家理念阐释了网络安全攻防顶层思想和体系构建的...
近期谷歌服务流量被错误操作事件究竟是怎么回事,是人为因素,还是技术漏洞,或是网络策略的需要?记者采访了相关专业人士。
CSO和网络安全人员常常难以抽取威胁情报的好处。我们不妨分析一下其中的原因,找出解决问题的办法。
一个安全失误导致一个庞大的通信数据库遭到泄露,该数据库中的数千万条短信中包含了密码重置链接、双因素认证代码以及快递通知等等。
记者发现,在暗网中有黑客称盗取了汽车金融平台玖融网的后台权限,可以入侵所有的服务器。而黑客称,他已获得该平台上30万的用户数据,并以一个比特币(现价值人民币3.5万...
为贯彻落实广东省“数字政府”建设总体规划,加快推动“数字政府”改革建设,制定本实施方案。
如果安全性既可以为业务问题提供有效的解决方案,同样能够帮助企业提升自身竞争力呢?
微信公众号