为落实《中华人民共和国网络安全法》关于个人信息收集合法、正当、必要的原则,规范App个人信息收集行为,保障公民个人信息安全,国家互联网信息办公室研究起草了本文件。
双尾蝎APT团伙是一个长期针对中东地区的高级威胁组织,最早于2017年被披露。至少自2016年5月,持续针对巴勒斯坦教育机构、军事机构等重要领域开展有组织,有计划,有针对性...
零信任工程之规划、场景化构建与项目管理。
研究人员从特斯拉 Backup Gateway(备份网关系统)中发现了多个安全弱点,并说明了它们可遭利用的方式。
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现之前披露过的金指狗木马架构又转入活跃状态,更新了漏洞组件,在执行链中首次出现了该团伙使用的新型Loader程序,该架构...
如何使用闪电贷从 0 撬动百万美元?
黑客复现“经典重入攻击”掳走 200 万 DAI。
9月底,奇安信病毒响应中心在日常跟踪黑产团伙过程中,发现了一批带有非官方数字签名的Telegram安装包文件,通过溯源找到了对应的水坑网站。
教育部发布《大中小学国家安全教育指导纲要》 ;《个人信息保护法(草案)》发布;美国网络安全和基础架构安全局发布漏洞披露政策指令…
美国霸权主义横行,网络空间政治化、网络攻击军事化,威胁持续增加;网络空间向纵深发展,智能化转型加速,脆弱性凸显;网络空间治理规则国际博弈加剧;防御体系和能力跟不...
2020年勒索软件进入最疯狂的年份。过去30年曾改写网络安全格局的勒索软件,在2020年进入突变元年。
近期奇安信威胁情报中心移动安全团队注意到一波针对伊斯兰国、基地组织、库尔德族群和土库曼族群进行持续攻击控制的活动, 时间跨度从自2019年3月起至今,通过从多源信息的...
经过8小时酣战,第二届“网鼎杯”网络安全大赛总决赛圆满收官。
要确定开源许可证GPL在我国法域内的法律疆界,碰到的第一个问题是,我国法院是否认可其法律效力。接下来,我们通过“柚子案”“不乱买案”的案情,先来探讨在GPL是否具有法律效...
在智能社会考虑立法问题、监管模式问题首先要认识到行为方式的变化。
明朝万达成立于2005年,是国内数据安全市场的倡导者和领先品牌,2019年曾获得中国互联网投资基金(中央网信办背景)与国投创合基金管理有限公司(国家发改委背景)联合投资...
本次分析的恶意工具是给“无货源商家”做电商选品与盗转商品信息用,目的是想尽办法去爬取电商平台信息。
并所有搜索引擎都会追踪你的数据,还有很多其他的搜索引擎正试图将隐私改进作为其产品的基础。本文为大家介绍几款真正注重隐私保护的搜索引擎。
统一云端和本地环境的威胁调查框架有助于改善组织的网络安全态势、优化组织流程和提高产出。
近日,红雨滴团队在攻击威胁狩猎中,监测到魔罗桫组织多起攻击样本,此次捕获的样本主要通过伪装成招聘信息、时事新闻等带有模板注入漏洞的文档进行投放,运行后,将展示正...
微信公众号