响尾蛇是据称有南亚背景的APT组织,2012年至今一直处于活跃状态。
今年6月,在DarkHalo消失的6个多月后,我们观察到独联体成员国的多个政府区域的DNS劫持事件,攻击者可以将政府邮件服务器的流量重定向到他们控制的计算机上。
《指南》细化了部分《汽车数据安全管理若干规定(试行)》条款中关于汽车数据传输、存储和出境等方面的要求,同时为遵循《规定》中的部分原则给出了指引。
该漏洞已于4月修复,但目前仍有超过 30,000 个GitLab未修复此漏洞。
针对开放目录的研究发现了许多恶意软件,攻击者通过 GitHub 虚假仓库诱导用户安装植入后门的程序,再将失陷主机的访问权限卖给其他运营者来分发恶意软件。
随着勒索软件攻击的继续,勒索组织整体运营生态系统呈现出如下持续进化的趋势。
Trojan Source可能是一种新型的供应链攻击方法:其可以被利用于将恶意代码注入开源软件项目中,且在源代码层面很难察觉。
由于资产管理业务涉及处理大量的投资者个人信息, 因此《个保法》的要求将影响未来具体业务场景的设计。
作为全球第一个关于数字经济的重要规则安排,DEPA具有一定的开创性。
随着上位法《数据安全法》和《个人信息保护法》的相继实施,笔者认为这次评估办法将在征求意见之后很快正式出台。
从行业发展来看,2021年也是行业信创元年。
几乎所有的编译器(将人类可读的源代码转换为计算机可执行的机器代码的程序)都容易受到恶意攻击。
在瘫痪4天后,工厂与配送中心终于再度恢复运行。
不够完美又何妨? 万物皆有裂隙, 那是光进来的地方。——莱昂纳德·科恩
分析结果显示,相关文书数量在2019年达到顶峰,其中超半数个人信息从行业内部工作人员处泄露。
《个保法》对生命健康行业的企业在个人信息的收集、处理、储存和转移等各方面都提出了严格的要求。
建议所有的 “coa” 库和 “rc” 库用户检查自己的项目中是否存在恶意软件,如检查是否存在 compile.js、compile.bat、sdd.dll,如存在则删除。
本文将一些历史会攻击我国航空系统的已经公开的APT活动列一下。
社交媒体公司为16岁以下用户提供服务时,必须征得其父母的同意。
未来20年,专网将大大地拓展公安对安防行业的诉求,将会成就更多的行业应用。
微信公众号