本报告是360威胁情报中心结合公开的威胁情报和内部情报数据,针对2018年上半年高级威胁事件相关的分析和总结,并对近半年的APT攻击活动所呈现的态势进行分析。
网络威胁的系统维度越来越明显,对于大规模威胁的理解以及如何应对这类威胁,或可从全球另一类大规模破坏——金融危机——中借鉴经验。
美国军方正在拟定一份外国公司列表,主要是俄罗斯和中国的公司,称出于安全考虑,美国国防部及其承包商不应从这些公司采购软件产品。
我国应该如何在推动大数据治理体系建设中,更好地保护个人隐私,为大数据产业的发展营造良好环境?
归因溯源(Attributing),是指将已观察到的活动关联到特定的威胁行为者的过程。美国学界、情报界在过去多年对归因溯源应当遵循何种标准进行了十分激烈但最终卓有成效的争...
本议题将为我们带来网络端到端通信方面的安全研究,从中间盒子探测实验开始一步步揭示了缓存污染、HTTPS 中间人攻击的问题,而所有这些讲述均在实际例子的配合下循序展开,...
研究员指出,他们在本月深入调查了一起基于新型文件类型(.iqy)的有针对性的攻击活动,至少有一个位于中东地区的政府机构被作为了攻击目标。
在线暴露的信息包含了大约140万消费者的个人信息,包括md5哈希密码、密码、Salt值、姓名、电子邮件地址、电话号码和其他一些数据。值得庆幸的是,并不涉及明支付卡信息。
这是行业内的首个漏洞奖励计划,由惠普和众测安全平台 Bugcrowd 联合推出。
情报不是越多越好,适合的情报才是实用的。
加密聊天程序 Telegram 的数据被伊朗国有电信商劫持,这次行动看起来是一次 BGP 劫持。
上周开始,一头部数字加密货币交易所开始频繁遭遇撞库攻击。
Code42 调查显示,72%的CEO承认,他们会从过去的雇主那里“窃取”知识产权。近一半的商业领袖和71%的市场总监(CMO)声称,他们都已经做了同样的事情。
保护加密不受我们日益增长的算力侵扰的最佳解决方案,是将去中心化引入PKI。
网信是军民融合的重点领域和前沿领域,也是军民融合最具活力和潜力的领域。
《个人数据保护法(草案)》第40条为“跨境传输个人数据的限制”,对个人数据、关键个人数据、个人敏感数据三类数据,法案规定了不同的出境方案。
庄荣文同志任中央网络安全和信息化委员会办公室主任,徐麟同志不再担任中央网络安全和信息化委员会办公室主任职务,另有任用。
利用人工智能AI进行数据分析,可以从纷繁的蛛丝马迹中理出个头绪脉络,预测外交领域里的冷暖阴晴。
网站隔离的工作原理是为用户在选项卡中加载的任何域打开新的浏览器进程,谷歌这样做是为了隔离不同进程中不同站点的代码,从而在网站之间创建更难以渗透的安全边界,并防止...
本文将聚焦个人信息流动与保护的基础问题,提出若干见解。
微信公众号