近年来金融行业陆续出现的外包风险事件,给金融企业和监管机构都敲响了警钟。外包信息安全管理,成为金融企业信息安全管理的重要组成部分,也成为金融行业监管的工作重点之...
全球金融服务组织机构正在遭受越来越多的复杂攻击,网络攻击者利用隐秘隧道技术提取入侵阶段后的数据信息。
此前的实验主要专注于获取量子密码系统的性能或速度,而西班牙电信和华为则是努力让量子密码技术在现有光网络上运行,并克服由信号衰减或其他困难造成的问题。
Satori 的开发者开始扫描收集uc-httpd 1.0.0设备的IP地址列表,这可能是在为针对4月公开的XiongMai uc-httpd 1.0.0 漏洞(CVE-2018-10088)做准备。这些扫描活动导致了近期...
本文我们简单谈一下数据安全治理相关的概念,然后按终端、网络、存储介质及新出现的大数据安全、UEBA、CASB进行介绍。
国家电网公司依据现代网络攻防对抗的特征,建立了网络攻防红蓝对抗体系,设立网络安全管理机构。不到半年时间,红蓝队发现并处置漏洞1323个,获得多个国家漏洞库原创漏洞证...
1981-2017信息安全论文被引排行榜。
近日,瑞安警方捣毁了一个16人组成的“黑客”团伙,他们“挟持”了全国30多个城市的数十万台电脑,免费用来给自己挖矿,短短几个月就赚了510多万元。
安全公司发布报告表示,数千款 iOS 和安卓应用泄露了超过113G数据,原因是2300个 Firebase 数据库默认不保护用户数据。
一款名为“流量宝流量版”的软件,在运行时会自动请求带有CVE-2018-8174漏洞(浏览器高危漏洞)的URL,URL在软件的内置IE浏览器中触发CVE-2018-8174漏洞并执行shellcode,然后...
欧盟报告旨在为进一步加深对数据共享的理解提供有力支撑,试图为制定一个政策框架作出贡献,使欧洲各公司能够分享和重用数据,进而促进欧洲数据经济的发展,生动反映了数据...
安全研究员Andrew Tierney对设备安全性进行评估测试时,花了不到45分钟就解开了智能挂锁。更令人震惊的是,Tierney表示,尽管Tapplock因没有锁孔阻断了部分物理访问,但可...
安全研究员在BSides大会上演示了如何利用放在工厂地板上的设备发现网络并触发控制器停止工业过程或生产线。
在开始评估之前,不妨先用CASB提供商的免费服务计划看看自己都有哪些云资产。大多数供应商都会在一个月的使用期里免费提供有限数量的App或服务,供用户看清自己的资产暴露...
Docker 近日从 Docker Hub 移除了 17 个含有挖扩程序或 Reverse Shell 后门的恶意 Docker 镜像,这些镜像在 Docker Hub 上已存在接近一年,估计已被下载超过 500 万次。
Gengo 近日发布了一份高质量免费数据集列表,其搜索范围不仅包含内容广泛(如 Kaggle),也包括高度特化的(如自动驾驶汽车专用数据集)数据集种类。
记者发现,前程无忧51Job.com用户信息在暗网上被公开销售,黑客甚至展示了部分样本数据,包括邮箱、密码、真实姓名、身份证号码、电话等。
知情人士透露,一年前,好贷网的用户数据外泄,疑似好贷网一位副总裁将数据卖了出去,流入电信诈骗分子手中。
随着机器人技术的高速发展,其在公共安全领域的应用逐步展开。介绍根据警用机器人在多种应用场景数据通信的特点,选择适当的无线通信方式,采用移动警务安全接入方式,实现...
微信公众号