由可信员工和合作伙伴导致的这些事件,往往不仅涉及个人身份信息(PII),还涉及企业产生和处理的一些最敏感的数据——秘密配方、敏感财务信息和任务关键基础设施的访问权限...
本文仅结合公开资料对漏洞进行分析,给出脱敏复现截图,帮助大家理解这一漏洞。
报告从网络安全产业人才的市场特征、人才需求、院校供给、社会供给及网络安全产业人才的发展建议等五个维度进行展开,在深入总结网络安全产业人才发展现状和特点的基础上,...
作者提出基于分析帐户发布内容的大规模识别相关帐户的方法,并在具有15个地下论坛超过100万帐户的数据集中进行了实验验证。
卡巴斯基全球研究和分析团队(GReAT)日前为我们总结了普通人遭遇APT攻击的三种场景。
2021上半年中国IT安全服务市场厂商整体收入约为11.1亿美元(约合71.5亿元人民币),厂商收入规模较去年同期实现翻倍增长,涨幅高达110%,较2019年同比增长38%,中国IT安全...
REvil/Sodinokibi在2021年第二季度的勒索软件检测中名列前茅,占我们前10名勒索软件检测的73%。
智慧城市的快速增长可能会扩大网络安全鸿沟并暴露当前基础设施的脆弱性。
这批严重漏洞可能会使许多工业组织暴露在黑客远程攻击之下,而且似乎没有可用的补丁。
美国FTC有关个人信息保护的新规定,规范健康类APP和可穿戴设备厂商对个人信息处理。
文章分析了美国的战略威慑重点、常规威慑和核威慑的网络风险,进而提出了应对网络安全挑战的政策建议。
在“无边界”的零信任时代,传统防火墙的原有功用已经失效,但是防火墙也在持续创新提供更多特性和功能来应对当今的威胁。
相关人员透露,此次黑客事件最严重的损失,是针对俄罗斯的反情报活动被曝光。
分析表明,2021年第二季度检出的恶意软件中,91.5%都涉及通过加密HTTPS连接投送。
在促进关键信息基础设施和数字经济发展的同时,需要进一步提升数据安全保障能力、风险发现能力,确保数据安全风险可控在控,对切实维护国家主权、国家安全和社会发展利益等...
自2014届开始,信息安全反超建筑学成薪资最高专业,并连续七年成为本科主要专业中月收入最高的专业。
和伊朗存在关联的威胁行动者正在通过大规模的密码喷射攻击,攻击美国和以色列国防技术公司的Office 365租户。
本文通过对事件当天的路由报文进行回溯分析,简单还原整个事件发生的过程,并从互联网基础设施分布的均衡性和冗余性方面对路由维护、监测与防御、域名系统冗余设计提出一些...
10月9日早上,黑客们设法破坏了 Twitch 几个小时,用前亚马逊首席执行官杰夫贝索斯的照片替换了一些游戏页面的背景图片。
本文介绍了“后量子密码过渡”时期的风险、路线图的具体步骤,反映了美国通信安全方面的重要进展,值得关注与借鉴。
微信公众号