光大银行被黑产发现一个业务逻辑漏洞,信用卡额度可从1万提至15万。这一漏洞被信用卡套现中介发现后火速采取行动,据称保守估计被撸25亿元。
作为国内工业信息安全领域第一本“集大成”的研究成果,《工业信息安全概论》深入分析了当前工业信息安全发展现状,详细解读了工业信息安全相关政策,分享了工业信息安全具体...
工业信息安全和传统网络安全相比,有很大不同。工业系统目标价值高,其安全系统的复杂程度远高于传统的IT网络系统;此外,其风险来源较多,发生安全事件的后果也相当严重。
英国信息公司Foregenix 在本周一公开披露了6个在Dell EMC RecoverPoint产品中发现安全漏洞,其中一个严重程度最高的漏洞会影响到5.1.2之前的所有Dell RecoverPoint版本和5....
在不同的公司,CSO有不同的含义。有的负责保护物理安全,例如保护公司数据中心各种设备的安全;有些负责数字信息安全,例如防止公司网络遭到黑客的攻击等等。
许多人对2FA提供的安全性过于信任,觉得2FA不可黑、不可战胜,能阻挡所有高级持续性威胁(APT),打败网络钓鱼和社会工程。2FA得到了超出自身能力的过多信任,但实际上,能黑...
ICS-CERT 和 CERT@VDE 分别发布安全公告指出,这些漏洞可遭远程利用,从而触发 DoS 条件、执行任意代码并获得访问潜在敏感信息的权限。
传播广泛的路由器 DNS 劫持恶意软件“漫步螳螂 (Roaming Mantis)”能力已升级:不单单仅针对安卓设备、iOS 设备以及桌面用户也成攻击目标。
微软与Frost & Sullivan最近合作开展了一项调查研究,结果显示,由于网络安全事件,估计有17.7亿美元可能面临风险,占新加坡国内生产总值(GDP)670亿美元的6%。
正如我们所见,在NotPetya、WannaCry等网络攻击面前,许多全球最大型的企业都难逃网络攻击的命运,最终导致业务失败...甚至破产,而究其原因就是因为它们缺乏应有的网络弹...
美国一支政府咨询小组计划于2018年11月向特朗普提交一份计划,旨在讨论如何进一步提升互联网与联网设备的安全性水平。该小组将这一网络安全项目(行动号召)称为“登月”计...
近日,微软和谷歌的研究人员又发现了现代处理器中存在数据泄漏风险的 Meltdown-Spectre 安全漏洞第四种变种。
FireEye在中国地下市场发现了一个包含超过2亿行日本个人身份信息(PII)的数据集。相信这些数据是真实的,并且是从多个日本网站数据库中泄露出来的。
谷歌因为被控“秘密追踪和整理”440万英国iPhone用户的信息而在当地高等法院遭到起诉,索赔额高达32亿英镑(约合43亿美元)。
尽管公众日渐意识到,诸如”某西非贵族为送你百万美金,现急需1000美金"的则皆为诈骗邮件,但仍有很多人中招。尼日利亚的诈骗犯变着花样制作各种类似的诈骗邮件。
习近平出席420会议并发表重要讲话,人民网·中国共产党新闻网为您摘编了其中15个关键词。
在GDPR正式实施之际,严谨的阅读并理解GDPR的原文显得尤为重要。
一家收集北美多达2亿手机用户的实时定位数据的公司,网站上出现了一个漏洞,任何人都可以在未经同意的情况下查看一个人的定位,并且使用门槛极低,堪称简化版天眼系统。
研究人员创建了 PoC 攻击,可使未经验证的人员从配置错误的反向代理服务器中提取用户凭证,删除、操控或从网站和应用中提取数据。
《提升关键基础设施网络安全的框架》的基本思想,是一套着眼于安全风险,应用于关键基础设施广阔领域的安全风险管控的流程。按照美国联邦政府相关行政指令,要求该文件的开...
微信公众号