软件开发员 Marco Chiappetta 构建了一款谷歌 Chrome 扩展,可检测出使用“零宽字符”技术记录文本的行为。
国外研究人员James Hfisher发现,Gmail对邮箱名中的"."符号是忽略的。
想知道RSA 2018大会会带来哪些惊喜?本文将带您预览这一全球规模最大的网络安全盛会,希望能够带来一些启示。
在经历针对银行机构的一系列拒绝服务攻击(DoS)之后,荷兰安全专家提出一项新的解决办法,即创建一套“国家 DDoS 雷达系统”,利用其在极端情况下将网络与外界彻底隔离。
[24]7.ai 公司在本周三披露称,未经授权方获取对网络的访问权限,并从网络中收集了少量客户公司的客户支付信息。
在一次研讨会上,蕾杜斯揭示了当地部队如何通过安装在大型 MQ-1C“灰鹰”无人机上的干扰吊舱行使先进的网络能力,允许部队窃取 IP 地址,拦截通信甚至操纵敌方信息。
位于旧金山的Fortscale公司开发了一个平台,该平台使用机器学习来识别企业网络中可疑的用户行为,例如黑客试图使用工作人员的合法登录凭据来获取敏感数据。Fortscale声称,...
本次融资由汉富资本领投,鸿金投资跟投,老股东赛伯乐投资和追远创投继续加码,战略投资者360企业安全集团一如既往对威努特提供资金和市场的双重支持。
热门无人机交易网站 DronesForLess.co.uk 将未加密的整个交易数据库暴露在网上,导致数千名警方、军方、政府和私人客户的购买记录遭曝光。
绝大部分Web应用攻击都是没有特定目标的大范围漏洞扫描,但少数攻击确实是为入侵特定目标而进行的针对性尝试。无论哪种情况,攻击都非常频繁而‘嘈杂’,难以准确检测,以致...
CyberArk 企业密码管理应用中被曝存在一个严重的远程代码执行漏洞,可导致攻击者以该应用的权限获得对系统的未经授权访问权限。
新时代新经济的大背景下,加强对风险管理的战略布局非常重要,把风险管理内嵌到银行战略管理框架中,作为提升银行核心竞争力的一个分析项目,是一项颇有价值的思考。
想要打破重大数据泄露的怪圈,我们必须引入随公司发展而进化的AI技术,不断增强其防御,在敏感信息跨越网络边界之前发现数据渗漏动作。
《IT时报》记者调查发现,来自不同应用商店的同一款App对用户隐私权限读取要求竟截然不同——在安卓平台上要求读取的通讯录、通话记录等权限到了苹果应用商店竟全都不见了踪...
据美联社报道,俄罗斯深海研究总局的海洋调查船——“琥珀号”(Yantar)军舰——正在海底通信电缆附近徘徊,美国及其盟友担心俄罗斯可能将信息战推向“新高度”。
到目前为止,至少已经有三家欧洲金融机构成为了攻击事件的受害者。
本文通过深入解析工控流量的字段,来探寻工控流量的特点。
来自央行消息,2018年3月22日,中国人民银行杭州中心支行对支付宝(中国)网络技术有限公司开出罚单。
极短文本中的一个不可见字符,就足以鉴别出公司里的泄密者。
公司企业需认识到,重点保护终端和网络的边界安全方法并不能防护基于身份和凭证的威胁。除非我们开始采取以身份为中心的安全方法,否则账户盗窃攻击将继续为数据泄露提供完...
微信公众号