为规范并促进安卓APP安全加固领域的健康发展,CNCERT于2015年起,组织国内主流APP加固服务提供商制定了通信行业标准2015-0217T-YD《移动互联网应用程序安全加固能力评估要...
这个恶意软件名为OSX.DarthMiner,它使用了EmPyre后门和XMRig矿工两个开源组件,并有能力通过后门命令远程向受害者的Mac电脑执行其它命令,比如劫持流量窃取用户账号密码。
万豪国际斥资136亿美元并购喜达屋酒店及度假村集团,希望其客户忠诚度计划能招揽更多旅行者入住万怡及万豪居家酒店。结果,万豪国际在引入商机的同时也买入了大量安全风险...
趋势科技最新研究表明,不安全物联网(IoT)设备4个月内泄露了2.1亿多条数据。被泄数据中包含的机密邮件会令工业间谍、拒绝服务攻击和针对性攻击几乎没完没了。
本文将介绍在2.0通用要求中网络和通信安全有哪些情况可以判为高风险项。
在安全事件的冲击下,越来越多的公司开始意识到防御不总是有效的,因此需要着重提升检测和其他相应能力。可以预测,合规和数据泄露仍然是未来一年的关键词之一,我们2019还...
为推动数字化转型,围绕“打造一流财富管理银行”的战略愿景,光大银行积极开展云计算技术的研究和实践,有序推进基础实施云、平台云、应用服务云三个层次的建设,取得了显著...
日前,国内某制造企业遭受勒索病毒攻击,造成核心生产网络、业务办公网络被勒索病毒加密,直接导致生产停工,中招主机被要求支付0.1个比特币的赎金。分析显示攻击者采用了...
本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
12月3日,微软和万事达卡宣布联合开发通用去中心化数字身份服务。该服务将作为微软Azure驱动的新万事达卡服务的基础,并内置了与银行业、手机网络运营商和政府机构的合作。...
日前,意大利威尼达计算机数据软件公司发生了一宗数据库信息被盗和删除事件。一名该公司的离职程序员,涉嫌多次入侵公司数据库盗取信息,并删除数据库资料和软件商品。
对非法获取计算机信息系统数据罪的实证分析显示该罪已成为当前网络犯罪的新“口袋罪”。其原因在于理论界缺乏对数据犯罪保护法益及规范体系的应有讨论,实务界也未能区分“数...
笔者通过介绍两类物联网设备的固件防护方法,保证设备的安全性。当攻击者无法获取到明文固件的时候,在设备端获取到的信息必然大大减少,有助于保护物联网设备。
每家单位内部的非结构化数据不断增加,重要数据的保护难度也越来越高。实施数据分类方案能够大大降低泄露风险,并从海量数据中发现新的价值。
2013年总统顾问委员会的报告称,在几乎所有情况下,消除软件漏洞而不是将它们用于美国情报收集工作显然更符合国家利益。消除漏洞——修补它们——能够加强美国政府、关键基础设...
东莞网警火速侦破“12.05”特大新型勒索病毒破坏计算机信息系统案,犯罪嫌疑人涉嫌利用自制病毒木马入侵用户计算机,非法获取淘宝、支付宝、百度网盘、邮箱等各类用户账号、...
FIDO2分为WebAuthn和CTAP协议两部分,通过标准Web API——WebAuthn,Web应用开发者可以轻松调用FIDO基于生物特征、安全、快速的在线身份认证服务。
近日,乌俄两国突发“刻赤海峡”事件后稍晚时间,360高级威胁应对团队就在全球范围内第一时间发现了一起针对俄罗斯的APT攻击行动。此次攻击相关样本来源于乌克兰,攻击目标则...
Veracode报告显示,超过70%的缺陷自发现之日起1个月内仍未被修复,近55%的缺陷自发现之日起3个月内仍未被修复。
12月1日前后,一种新型的勒索病毒在国内开始传播,该勒索病毒要求受害者使用“微信支付”支付赎金。病毒制作者利用github、CSDN、豆瓣、简书、QQ空间等网站页面作为下发指令...
微信公众号