315法案还有另一项争议性规定,未经授权测试即犯罪。
应对网络安全问题需要不断提高治理能力,对网络信息安全潜在风险不能掉以轻心。
今年的首都网络安全日,包括了十个主题论坛和一个大赛,安全牛记者走遍所有展位和论坛,整理出大部分给人记忆比较深刻的参展商和论坛,以供回顾与分享。
多家企业的CSO分享了他们的实践经验。
2018年4月25日,中国信息通信研究院(以下简称“中国信通院”)与中国版权保护中心正式签署合作框架协议,共同推进基于区块链的标识技术在数字版权保护领域的应用。
网络安全保险的创新应用,可以大大降低网络安全事件造成的损失,最终完善网络安全保障体系。
微软认为利用这个问题要求物理访问或者社工技术诱骗用户,因此并非漏洞。但Tivadar 认为并不一定需要物理访问,因为攻击者能够通过使用恶意软件的方式部署 PoC 利用代码。
过去几年的事实已经证明,某些开发人员那漫不经心的GitHub使用习惯会产生严重的安全风险。即便开发人员遵循最佳实践,用Fortify一类的源代码分析工具检查过提交源码中是否...
PyRoMine不仅会在受感染的Windows设备上部署门罗币矿工(XMRig),而且还会禁用Windows系统上的安全功能,这无疑会导致受感染设备暴露给其他网络威胁。
当你进入在线钱包和交易所时,一定要记得检查https地址。如果你得直觉告诉你有些不对劲,那么就应该相信你的直觉,留意警告信息,这很可能帮你保住你的币。
联邦检察官在一份声明中表示,巴西客户安装Windows 10时的默认设置会自动批准该公司收集用户数据,例如浏览和搜索历史,电子邮件的内容及其位置。
在当前情况下对于网络安全产业来说,隐私保护比任何时候都显得重要,提出一个真正能保护大数据和个人隐私的方案已经迫在眉睫。
民警说,这类案子往往是嫌疑人精心设计过的,通常是通过木马等黑客手法先破解企业邮箱(密码),在阅读、分析所有的邮件内容后,再“有的放矢",利用窃取的信息,篡改、注册...
Kolide平台能够为用户提供实时检测和警报。此外,它能够帮助企业创建标签来分配检测策略并创建可视化的公司基础架构列表,让企业可以更好地检测偶发性的计算错误和被员工忽...
澳大利亚证券和投资委员会委员约翰·普莱斯强调,如果你在这里做生意,卖东西给澳大利亚人,包括向澳大利亚消费者发行证券或代币,我们这里的法律是可以监管你的。
上周,Endgame公司宣布开源Ember数据集,其中含有杀毒软件VirusTotal 2017年检测到的110万个便携可执行文件(PE文件)的sha256哈希值,供研究恶意软件。
最近出现多起针对巴西企业的金融恶意软件活动,统称为 “变形 (Metamorfo)”,它利用“广撒网式”垃圾邮件技术诱骗受害者。在多种攻击活动中,恶意软件滥用合法的经签名的二进...
在大型金融机构,IT内控合规是广义信息安全的一部分,而且是管理体系中很重要的一环,金融企业如何做好IT内控合规管理建设,本文尝试做一些探讨。
今年的“锁定盾牌”演习模拟对主要民用互联网服务提供商和军用机场的协同网络攻击。美国和英国认为俄罗斯自2015年起就一直在发展掀起此类袭击的能力。
据一份安全文件显示,扎克伯格去年的安保开支超过了730万美元,远远超过贝索斯、巴菲特等其他富豪以及库克等科技行业的其他高管。
微信公众号