在信息社会和大数据时代,作为金融服务重要载体,金融数据不仅是银行经营管理的重要资产,更是国家基础性和战略性资源,事关国家政治安全和社会稳定。金融数据跨境流动对国...
这份报告阐述了该季度CVE漏洞、恶意网站链接和漏洞利用工具(EK)的统计信息,然后讨论了这些网络威胁的当前生命周期,最后以对两个案例的探究结束——一个发展中的漏洞利用...
Exactis此次的信息泄露并不是黑客撞库引起或者其它恶意攻击,而是他们自己的服务器没有防火墙加密,直接暴露在公共的数据库查找范围内。
安全研究员最近在地下论坛发现了一款名为“Kardon Loader”的恶意软件正在以50美元的低价被出售,宣传广告声称这只是一个公开测试版本,但其功能足以使得购买者能够构建自己...
国外安全公司F5发现一起新的滥用Struts 2漏洞开展的挖矿活动,目前为止攻击者已经获得了8.76枚门罗币。
Twitter本周宣布,用户可以使用USB安全密钥,例如Yubikey,作为两步身份验证过程的一部分来登录其服务。
近日江苏常州检方依法批准逮捕了一起“李鬼”微信案件的犯罪嫌疑人。“李鬼”版微信并非正版微信,软件的加密网络传输协议被人破解。
利用setoolkit生成的目标站钓鱼页面对企业进行钓鱼实践。请注意,本文方法具有一定攻击性,请务必在企业授权情况下使用。
区块链技术可被用于创建抗缓解的僵尸网络基础设施。
近半年多时间里,多家终端安全公司获得了巨额融资。
为贯彻落实《中华人民共和国网络安全法》,深入推进实施国家网络安全等级保护制度,经广泛征求意见,反复研究修改,公安部会同有关部门起草了《网络安全等级保护条例(征求...
中国部分地区目前在大力推动智慧城市项目,但由于各自发展模式和发展路径不同,对于网络安全缺乏总体统括,也缺少经验支撑,本报告提出的网络安全架构模型可以为此提供借鉴...
STARTTLS Everywhere是邮件传输协议 SMTP 的一个补充,虽然没有加入端到端加密,但它提供了跳到跳的加密,在不需要用户配置的情况下,支持 STARTTL 的邮件服务器可以防止被...
全球能源互联网研究研究联合360威胁情报中心及国家互联网应急中心,在我国工控互联网宏观安全态势监测的基础上,结合网络安全预警通报、应急响应工作实践成果,分析总结了2...
监管部门官员对路透社表示,北美、英国和亚洲的金融监管机构正紧急寻求关于欧盟最新数据保护规定的豁免,以免这项规定不利于跨境的案件调查。
媒体披露,AT&T在美国的8个数据设施对NSA有重要价值,使之可以直接获取电子邮件、网络浏览、社交媒体和其它网络活动的未加密原始数据,NSA使用这8个AT&T的设施来推进代号为...
网络安全是我国信息化工作的重要工作,是新型智慧城市建设的重中之重。
近年来针对工业控制系统的网络攻击事件日益增多,安全防护态势非常严峻。目前我国主要工业控制领域的关键技术和产品主要依赖于国外厂商,安全风险突出,开展相关安全审查工...
数据安全厂商中安威士(北京)科技有限公司宣布完成B轮融资。此次融资由中电科网安基金领投,通裕恒丰、祯祥万方跟投,融资额近亿元。
近年来金融行业陆续出现的外包风险事件,给金融企业和监管机构都敲响了警钟。外包信息安全管理,成为金融企业信息安全管理的重要组成部分,也成为金融行业监管的工作重点之...
微信公众号