商业电子邮件犯罪(Business Email Compromise,简称BEC)是一种高级的电子邮件攻击,其本质是构造假身份欺骗受害者,尽量使用最少的、隐蔽性高的有效载荷(如URL或附件)来躲...
该标准为运营者开展关键信息基础设施保护工作需求提供了强有力的标准保障。
本文主要会介绍海莲花在过去的一段时间内网渗透过程中所用的一些手法,并披露其在2021年所使用的三个0day漏洞和数个Nday漏洞。
北师大主办2022年世界互联网大会乌镇峰会网络法治论坛,发布反电信网络诈骗倡议。
《工程指南》对于企业如何将现有法规和标准落实到具体的系统和软件的设计开发程序中给出了强实践意义的指引,企业在提升网络产品和服务的个人信息保护能力时应将该标准作为...
报告中介绍了八大领域威胁和四大网络安全威胁行为体。
跨网攻击再一次印证网络安全是相对的不是绝对的。
本文规划的架构将使用软件定义网络(SDN)范式,并借助来自信息中心网络(ICN)和容迟网络(DTN)等技术的面向语义的数据编排网络服务。
通过从中国史中撷取的三个例子,以上讨论了一些与敏感信息、信息交易与量化评价和算法相关的有趣论点。
中电金信锻造出了金融级数字底座“源启”,采用新一代技术架构,旨在为金融及其他重点行业打造数字化新型基础设施。
全国人大常委会法工委刑法室主任王爱立解读《反电信网络诈骗法》。
《信息安全技术关键信息基础设施安全保护要求》是关键信息基础设施安全保护标准体系的构建基础,将于2023年5月1日正式实施。
汨罗市人民法院审理后作出一审判决,以侵犯公民个人信息罪判处钟某某有期徒刑三年六个月,并处罚金人民币1759657元。
本期论坛题目为“国家安全能力现代化与国家保密法的完善”,就新时代国家保密法的修改完善等问题展开了研讨。
本篇文章追踪了迄今为止已知的最大的志愿者安全信息共享社区:2019冠状病毒病网络威胁联盟(CTC),并通过该案例尝试分析长期存在的关于威胁信息共享的问题。
本文设计了一个针对 OpenVPN 的检测框架,结合被动过滤与主动探测的方式实现了精准的 OpenVPN 流量识别。论文发表于网络安全顶级会议USENIX Security 2022,并获得了杰出论...
此前QQ、微博、小红书、豆瓣、拼多多用户都曾收到过类似的手机提示,引发过侵犯隐私的质疑。
本文结合数据库防火墙产品行业应用实践对GB/T20281-2020中数据库防火墙所定义的安全功能要求和性能要求进行阐述和应用解析。
“信息爆出,西方情报公司一片恐慌”
最近看到朋友圈里对安全产品“杀”低价这个事情讨论的很多,谈一下自己的看法。
微信公众号