以色列网络武器交易商 NSO Group 遭遇内部人劫案,一名仅加入公司90天的员工拷贝了“天马”(Pegasus)间谍软件,并在暗网上挂出5000万美元高价售卖。
内部威胁区别于外部威胁,攻击者来自于内部用户,因此检测更加困难,危害性却更大。
Rapid7 近日发布的《2018国家暴露指数报告》显示,全球端口暴露最严重的十个国家为美国、中国、加拿大、韩国、英国、法国、荷兰、日本、德国和墨西哥。
在键盘上输入口令时留下的热量痕迹可被黑客拾取用以恢复出口令。
美国底特律警方怀疑高科技窃贼黑进当地一家加油站,并盗取600加仑(约2271升)汽油。
吴沈括 孟洁 薛颖 赵小琳翻译。
本文对量子计算领域中的超导量子计算、量子点量子计算、拓扑量子计算等热点的研究现状进行了分析,并对量子计算的未来发展趋势进行了展望。
青州公安破获部督非法控制计算机信息系统案,逾百万台电脑被非法控制“挖矿”。
分析显示,新版Smoke Loader已经在技术上取得了一定程度的进步,这包括PROPagate注入技术在恶意软件中的被首次使用。
文章主要介绍甲方蜜网整体架构的设计与实现框架,提出基于复杂网络情况下的蜜网系统产生误报的解决方案。
IT运行的基本目标是稳定和安全,核心目的是为业务服务,如何改变大型主机传统的运维模式,结合分布式、大数据、人工智能等新兴技术的应用,提升主机运维的自动化、智能化水...
吕途表示,天网是面向区块链行业各个安全痛点的一项整体的安全解决方案。
研究员发现一个认证绕过漏洞,可导致攻击者访问 HP iLO4 控制台。研究人员表示该访问权限之后可被用于提取明文密码、执行恶意代码、甚至是替换 iLO 固件。
自2013年以来就一直存在的古老勒索软件Rakhni,为了跟上时代的步伐,新增加了一个加密货币挖掘组件,并在部署之前会对目标计算机进行精心挑选。
IBC银行采用机器学习技术提升其高级针对性攻击的网络安全检测及响应能力案例。
Enveil技术的核心创新点是其同态加密的大范围实现。同态加密概念早在30年前就出现了,但由于一直以来都要耗费巨大算力且速度很慢,所以很多用例都不适用。Enveil的主要突...
2018年4月,应美中经济和安全审查委员会要求,知名供应链风险管理咨询服务公司Interos Solutions发布研究报告,研判美国政府的信息和通信技术(ICT)供应链现状、与供应链...
许多中文文献再对GDPR提出严厉批评之前,应当先花点时间理解GDPR的立法理念以及制度设计。在笔者看来,风险为路径的思路,也应当为我国后续的《个人信息保护法》的立法所积...
针对一些精细化的运营场景,我们需要能够实时感知用户的行为,构建用户的实时画像。此外,面对大众点评超大数据流量的冲击,我们还要保证时效性和稳定性,这对系统也提出了...
检测WebShell的行为一直是Web攻防的重要课题之一,以下介绍使用ArcSight基于Web访问日志来检测WebShell的一种思路及具体实现方法。
微信公众号