在冲击全球的永恒之蓝勒索蠕虫爆发一周年之际,360互联网安全中心发布《WannaCry一周年勒索软件威胁形势分析报告》,对于过去一年的勒索软件形势进行了全面分析。
工业网络安全公司 Dragos 指出,“褐帘石 (Allanite)”组织一直攻击英美国家电力企业的业务和工控网络。
研究员详细分析了 OPC UA 并从中发现了很多漏洞,包括可被用于远程代码执行和 DoS 攻击的漏洞。
美国国家安全局(NSA)和网络司令部(USCYBERCOM)的领导为网络整合中心(Integrated Cyber Center,简称 ICC)落成剪彩,负责整合美国及盟国网络行动的联合作战中心正式...
成功利用Windows远程代码执行漏洞的攻击者,可以在目标系统上执行任意代码。成功利用MicrosoftExcel远程代码执行漏洞的攻击者,能在当前用户环境下执行任意代码,如果当前...
本周一Equifax向美国证券交易委员会提交了关于数据泄露的分析报告,据报道,超过一半的美国人受到了Equifax数据泄露的影响。
该站长期将电力监控系统生产控制大区裸露于公网,给电网安全运行带来极大安全隐患,暴露出其运维单位对电力监控系统安全防护重要性认识不足,对当前国家网络安全形势认识不...
从过去几天开始,苹果已经开始针对向第三方分享用户位置数据的应用进行集中整治。
对于攻击者而言,接管这些路由器是小菜一碟,因为他们可写入自动脚本利用缺乏 Telnet 密码的现状将被暴露的路由器纳入僵尸网络中。
今天是周五,充满期待的一天。也是世界著名黑客大会 DEF CON China 的第一天。
美国联邦通信委员会在一份公告中表示,于2015年生效的开放互联网法规将于今年6月11日正式废除,而互联网服务提供商决定消费者能获取到何种内容的新法规将开始生效。
基于用户行为的身份验证新技术终将宣告口令退出历史舞台吗?
研究员发现 Coinhive 代码运行在近 400 个网站上,其中包括属于圣迭戈动物园、联想集团以及美国全国劳资关系委员会的网站。
任何人都能轻易地在商业市场上以合适的价格购买商业级的人工智能产品,并可对人工智能进行个性化定制和重配置人工智能——恐怖分子显然也具有这样的潜在能力。
颇具戏剧性的是,微软Build开发者大会和谷歌I/O开发者大会今年撞车了,开幕时间只差一天。微软在西雅图,本月7日到9日;谷歌在山景城,本月8日到10日。开发者群体或许各有...
在近期发布的《威胁展望2020》安全报告中,前瞻性的为我们预测了未来一两年所要面临的各类新兴威胁。
为有效解决野战条件下构建战场通信网络效率低、精度差的问题,在部署节点构设战场通信网络时,提出采用分割方法对难以直接部署节点的区域进行分割,将其划分为多个直角三角...
如果公职人员觉得自己有点权力,想用权力在朋友面前“露一手”,显得有面子,赚人情,不仅是虚荣心在作祟,更可能是变相的以权谋私。就本例而言,詹某因侵犯公民个人信息罪被...
公安部门在一次刑事案件的侦查中,发现涉案犯罪嫌疑人手机里有非法取得的个人信息。警方追根溯源发现并监控了小杨的微信号,从而发现小杨多次买卖公民信息的聊天记录和转账...
美国时间5月8日,白宫宣布将于当地时间5月10日召集来自亚马逊、Facebook、高盛集团和波音公司等40多家企业的高管,开会讨论人工智能。
微信公众号