由于通过RaaS平台出售,这使得GandCrab勒索软件迅速流行起来,它被认为是2018年的最顶级勒索软件之一。
AlienVault 公司的安全专家表示这波新的恶意软件活动 MassMiner 利用了多个漏洞如 CVE-2017-10271(甲骨文 WebLogic)、CVE-2017-0143 (Windows SMB) 和 CVE-2017-5638 (Ap...
上周,Endgame公司宣布开源Ember数据集,其中含有杀毒软件VirusTotal 2017年检测到的110万个便携可执行文件(PE文件)的sha256哈希值,供研究恶意软件。
虽然MID制造商基本都用的是定制的扫描程序,但针对某家制造商的MID设计攻击方法却不算太难。
本文梳理了美欧数据跨境流动政策的发展脉络,并通过对政策驱动、目的、实施机制的详细 对比,澄清有关该政策的基本认知。分析了全球数据跨境流动政策的基本走向及其对跨境...
未来身份识别技术的发展,不仅需要像华为和蚂蚁金服这样行业巨擘,还需要IFAA联盟这类的技术标准组织,以及所有为之付出努力的安全行业参与者。
自从美国国土安全部去年十月强制要求联邦机构部署DMARC以来,政府邮件安全就开始出现提升。
如今最佳的身份识别解决方案能够使用单个凭证访问成千上万个不同的安全域,但令人惊讶的是,它可以在降低整体风险的同时实现这一目标。这究竟是怎么做到的呢?
网站安全是高校信息安全面临的新问题,也是急待解决的问题,也是需要在网站的全生命周期都需要考虑的问题。
在该法案经历的1个半月时间,美国国会没有对该法案进行任何辩论。这次美国人如此迫切地通过该法案,值得关注。
研究人员发现,恶意攻击者可滥用 PDF 文件窃取 Windows 凭证(NTLM 哈希),无需与用户交互,只需打开文件就可实现。
我们已经进一步发现了攻击者是如何渗入Piriform网络以及他们的隐形策略。在寻找与其他攻击的相似之处时,我们还分析了老版本的ShadowPad。
应对网络安全问题需要不断提高治理能力,对网络信息安全潜在风险不能掉以轻心。
过去几年的事实已经证明,某些开发人员那漫不经心的GitHub使用习惯会产生严重的安全风险。即便开发人员遵循最佳实践,用Fortify一类的源代码分析工具检查过提交源码中是否...
PyRoMine不仅会在受感染的Windows设备上部署门罗币矿工(XMRig),而且还会禁用Windows系统上的安全功能,这无疑会导致受感染设备暴露给其他网络威胁。
在日益严峻的网络安全形势面前,年度安全盛会走向务实,解决现实挑战成为安全从业者最紧迫的需求。
2018年4月19日凌晨,火灾报警系统释放灭火气体产生的巨大声响导致瑞典 Digiplex 数据中心磁盘损坏,引发近三分之一的服务器意外关机,进而摧毁整个北欧范围内的纳斯达克业...
该漏洞影响最新版本的IE浏览器及使用了IE内核的应用程序。用户在浏览网页或打开Office文档时都可能中招,最终被黑客植入后门木马完全控制电脑。
随着网络安全的发展,效率已经成为了安全运营最重要的指标之一。为了提升效率以及其他相关能力,技术整合与生态合作成为了RSAC2018上各大厂商的重要筹码。
中国互联网发展和治理不断开创新局面,网络空间日渐清朗,信息化成果惠及亿万群众,网络安全保障能力不断增强,网络空间命运共同体主张获得国际社会广泛认同。
微信公众号