本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
本文以欧盟GDPR的规定为例,说明当下的数据保护框架与大基因信息研究之间存在的种种冲突。作者指出,应当结合计算遗传学的具体背景,进一步探讨数据处理原则、数据保护影响...
本篇文章就美国国家安全局对华为以及商业巨头的长期渗透做一次小小的总结。
21个Linux恶意软件中,有18个具有凭证窃取功能,使密码/密钥窃取成为可能;17个具有后门模式,允许攻击者采用隐秘且持久的方式连接到受感染的机器。
国土安全部希望建立一个共享网络,企业之间可以通过共享网络,交换关于网络攻击的成熟经验,这一想法与许多私营部门的真实需求相呼应。通过该项目,希望参与的企业具有更好...
爱立信局端设备问题导致英国和日本的移动网络出现大范围中断,数百万人陷入没有智能手机覆盖的困境。截至当地时间凌晨5点,英国Telefónica拥有的O2网络已经几乎瘫痪,日本...
通过1400组语音材料的训练,它的平台能识别出最复杂的语音模仿和黑客攻击行为。
华夏银行结合自身特点,找准切入点和着力点,提出了打造以“实时互联、自然交互、数据驱动、深度智能”为特征的“智慧金融,数字华夏”愿景,确立了“整体数字化转型与互联网银...
未来已来,在新兴技术发展日新月异的当下,西安银行信息科技将始终走在新技术运用的前端,选择契合自身实际的新兴技术融合创新路径,不断夯实IT支撑基础,承载并引领业务发...
12月3日,微软和万事达卡宣布联合开发通用去中心化数字身份服务。该服务将作为微软Azure驱动的新万事达卡服务的基础,并内置了与银行业、手机网络运营商和政府机构的合作。...
重大数据泄露摧毁的不仅仅是公司的业务,还有公司声誉、品牌和未来。
在讨论了自身最大的安全失败时,IT主管们承认自己漏掉了供应链弱点,以及没能跟上安全技术的发展。
根据网络安全公司ESET的研究,DanaBot的运营商最近一直在测试电子邮箱地址收集和垃圾邮件发送功能,能够滥用现有受害者的Webmail帐户来进一步传播恶意软件。
软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
逯峰从改革思路和预期目标、改革举措及关键点、改革进展与成效等方面介绍了广东“数字政府”改革建设的实践和探索。
软件风险评估与管理公司Checkmarx的研究人员创建了两个手机应用,可以滥用智能灯泡进行数据渗漏。
欧盟各国政府周五表示,各国同意加强规则草案,允许司法部门直接获取Facebook和谷歌等公司保存在另一个欧洲国家云计算系统的电子证据。
微软总裁布拉德·史密斯向业界同侪发出呼吁,希望大家在面部识别技术引发的诸多问题变得泛滥之前为解决它们贡献力量。
笔者通过介绍两类物联网设备的固件防护方法,保证设备的安全性。当攻击者无法获取到明文固件的时候,在设备端获取到的信息必然大大减少,有助于保护物联网设备。
据金融时报报道,英国安全官员曾要求华为解决在其设备和软件中发现的严重风险,为了避免被未来的英国5G电信网络拒之门外,华为宣称已经接受这些要求。
微信公众号