攻击者可以利用“Kr00k”解密无线网络流量,获取传输过程中的敏感数据。
“持续交战”和“前沿防御”的结合被视为评估网络挑战的框架,在过去几年中带来了积极的变化,包括方针、权限、政策、计划以及军事行动方面的转变。
本文概述了当前国内外政府、行业和标准化机构在区块链基础设施安全领域的发展现状,分析了区块链基础设施面临的安全风险,并提出了相应的安全评估指标以综合性评估区块链基...
AMD芯片设计师透露,黑客窃取了即将推出的GPU源码,其中一些文件已经在网上发布。入侵者称已经拿到了包括Navi 10、Navi 21和Xbox Series X内的Arden GPU的源代码。GitHub已...
据路透社周二报道,一个黑客组织于本月初袭击了WHO,试图从工作人员那里窃取密码。
研究员发布了发布技术详情和PoC,目前漏洞已修复。
2019年全美医疗保健数据泄露事件大幅增加,共上报510起外泄记录超过500条的泄露事件,相较于2018年增幅达196%。
2020年2月,境内感染网络病毒的终端数为132万余个,境内被篡改网站数量为18,381个,境内被植入后门的网站数量为5,820个,CNVD收集整理信息系统安全漏洞2,308个。
对于如何将隐私保护纳入滥用市场支配地位的规制框架,通过剥削性滥用规则还是排他性滥用规则去规范隐私侵犯行为,目前仍存在争议。
ICS相关攻击技术的低门槛、攻击工具易获得,将加剧工业企业网络安全的威胁态势,而且高能力的攻击对手将变更加难以发现和追踪。
研究员发现了一种新的移动银行木马Eventbot,其最早可以追溯到2020年3月1日。目前其主要针对欧洲一些国家的银行应用、加密货币钱包应用等,共234个。
为配合NIST之前发布的《零信任架构》标准草案,NIST下属单位NCCoE本月发布《实现零信任架构》(草案)项目说明书,征求公开评论。该项目说明书瞄准的是零信任架构的落地实...
在网络安全事件发生后,能够做到快速检测、灵活响应并尽快将业务恢复到正常,是企业安全领导者所具备的能力。非领导者则更加关心网络运营韧性、重复入侵比例和IT韧性。
物理空间和虚拟空间交相辉映,各种威胁行为者利用病毒的爆发,发动了大量以冠状病毒为主题的网络攻击,使全球抗击疫情一线的医疗卫生机构处于网络威胁的阴影之下,世界卫生...
密码算法、密码协议和密钥管理是密码系统安全三个不可或缺的基础。如同单纯的密码技术不会解决网络安全的所有问题,密码算法与整体密码系统的关系亦如此,算法的强度是密码...
通用UI的最明显的好处在于,学习成本下降,工作效率提升。通用的模板可以快速令新人上手,而不同的SOC人员可以在同一时间防问所有的安全数据,而且不同的人员角色使用不同...
本报告的目的在于提供一个可在整个公共部门和整个政策领域中应用的概念框架,以促进公共部门采用更多数据驱动的方法来制定政策、提供服务。
COMPASS系统能利用先进的人工智能和其他技术分析大量数据,可诠释支持每个假设的证据和产生的结果、能揭示各种对抗活动的目的,可帮助指挥官面对敌方组织的复杂、多层对抗...
本文围绕着金融分布式账本安全体系框架,将从智能合约、共识协议、账本数据和节点通信、等方面对金融分布式账本提出了技术安全要求进行逐一分析解读。
2021年《国防授权法案》和《国防拨款法案》如何使美国为大国竞争做好准备。
微信公众号