名为“网络幽灵”(NetSpectre)的新变种无需在目标主机上执行漏洞利用代码,便可盗取网络中另一台设备上的隐私信息,尽管渗漏得非常慢。
到了2018年上半年,勒索病毒又表现出哪些新特点?最活跃的勒索病毒家族又是哪几个?该如何避免勒索病毒给我们的工作和生活造成严重影响或重大损失呢?
恶意程序PowerGhost使用了大量的无文件技术来保持自己不被用户和防病毒技术发现,并使用漏洞利用或远程管理工具来远程感染受害者设备。在感染期间,运行一个单行的PowerShe...
近几年来,Mealybug似乎已经改变了其商业模式,从针对欧洲的银行客户转变为了使用其基础设施为全球其他威胁行为者提供恶意软件包装和交付服务。
美国国土安全部是美国政府履行网络安全职能的重要机构之一,本文将介绍 DHS 的发展历史、网络安全职能、主要组成机构、网络安全预算以及两个重要的网络安全项目。
研究人员发现Parasite HTTP的功能列表复杂而令人印象深刻,这引发了人们对其潜在攻击性的担忧。
威胁猎人依托自身的黑灰产流量布控能力,结合战略合作伙伴金山毒霸提供的恶意网站感知数据,对公有云云上资产的合规现状进行了深入的调研分析,通过大量的一手数据,形成了...
近日,研究员又发现了Spectre漏洞的一种新利用,利用返回栈缓冲区(RSB)的SpectreRSB。
美国联邦调查局(FBI) 在其官网罗列了41名“头号黑客通缉犯”,涉及世界上技能最高超的黑客,他们涉嫌执行国家支持型间谍活动,入侵美国水利设施等。
本文将从公司业务常见的两个需求场景与大家分享下合规思路及实践。
PLC是关键基础设施中的基础控制设备,其安全性涉及到整个控制系统的稳定运行。但是,随着两化融合的不断加深以及工业4.0的推进,工业控制系统在提高信息化水平的同时,其信...
近日,中国裁判文书网公布了6名雀巢员工从多家医院非法获取公民个人信息的二审刑事裁定书,具体如内。
近日,Google AI Quantum团队发布了Cirq的公开测试版,这是一款用于NISQ计算机的开源框架。
任何技术都有局限性,AI和人工智能也不例外。其局限有三:检测、功耗和人力。
保护网络基础协议的方法当然有很多,其中有一些是可以激发思维,推动防御策略向前发展的。下面我们就为读者呈上几种保护网络基础协议的有效方法。
本文结合基层央行金融数据使用现状,提出了笔者对于基层央行金融数据标准化在工作目标等方面的相关建议。
安全靠等是等不来的,想要护住公司安全,安全从业人员不能干等所需信息。信息交付的速度,是数据驱动型安全公司成功的关键。
普华永道会计事务所(PwC)24日发布的全球经济犯罪报告称,伪装成客户的欺诈成为了澳大利亚头号经济犯罪。
本文对一年来的配套立法做一简要梳理,在此基础上提出《网络安全法》后续配套立法的展望和建议。
据悉,iMessage垃圾广告发送已经形成相当规模的产业,可以通过他人代发或自己购买软件进行推送。目前,基于iMessage平台开发出的信息推送方式被称为“苹果推信”,是一种无线...
微信公众号