绿盟威胁情报中心(NTI)在一次应急响应中,发现一起使用模块化恶意工具集“NuggetPhantom(掘金幽灵)”的安全事件。据我们观测,本次安全事件背后的组织最早出现于2016年底...
围绕总行“打造数字央行”的总体目标,考虑到新型金融业态不断涌现对基层央行提出的监管创新需求,本文对基层央行数据应用的现状进行了分析,针对目前基层央行数据应用中存在...
安全债务常深藏在公司的IT架构、遗留代码、第三方库,甚至某些商业模型仰赖的基本经济原则中。
一份调查显示,Windows 10 这种微软最新最安全的操作系统也很容易被黑客加以漏洞利用。
搜索巨头谷歌旗下同名社交网络Google+“软件故障”被曝光后,引发欧洲隐私保护机构关注。
研究人员Mat Powell和Natnael Samson在WECON的PI Studio HMI软件中发现了多个安全漏洞。虽然这些漏洞已经得到了WECON的确认,但到目前为止该厂商仍未发布任何补丁。
针对受该漏洞影响的MikroTik路由器开发的最新漏洞利用脚本允许攻击者远程执行任意代码,并获得一个root shell。
半年前,荷兰情报部门在挫败一起俄罗斯间谍活动后,英国调查人员顺藤摸瓜获得了一份包含305人的名单,这些人被认为都与格鲁乌存在关联。如果这份名单的真实性得到确认,对...
Facebook旗下Instagram推出了一款机器学习工具,可以检查照片和字幕中的欺凌内容。
打算在美国情报界寻找工作的年轻黑客和数据专家们无需担心机器人抢走他们的工作岗位,因为人类专家仍需要参与这些海量情报数据的深入分析工作,并确保这些数据未被他国黑客...
在这一年中,和团队成员不断的探索中,进行了关于漏洞评级的模型选型,标准化,自动化计算,以及根据实际情况的小范围内测和公测,探索了一套基于DREAD模型的漏洞计算模式...
赛迪智库互联网研究所对数据堂等案件提出五点数据流通交易治理的建议。
被盗、丢失或外泄的数据记录相比2017年上半年令人惊讶地增加了133%;社交媒体的数据泄露事件占被泄露记录的56%以上;65%的数据泄露事件涉及身份盗用。
传统上的隔离型物联网安全解决方案不仅会增加开销并降低可见性,而且完全无法配合如今物联网设备所产生的大规模流量。为了充分对网络及物联网加以保护,组织需要跨越网络环...
监测数据显示,9月感染病毒的政企单位的绝对数量比8月下降了7.8%;金融、能源、卫生是感染病毒的重灾区;勒索病毒、漏洞利用、挖矿病毒、蠕虫病毒最喜欢攻击的行业分别是金...
基于与数百名安全人员和一些全球最具安全意识的组织共事的经验,可以得出最高效安全团队具备的7个习惯。
虽然网络安全领域就业机会大把抓,老板们却为应聘者设置了高准入门槛,没有兼具技术、学历和经验便难以登堂入室。
CISO日程表上的首要任务正在慢慢改变,因为他们的核心重点从技术专长转到了保护业务应用及过程上。
APT28至少自2007年起就已经开始专注于从全球多个国家的政府、军队和安全机构窃取有利于俄罗斯政府的内幕消息,目标是欧洲和南美的军事、政府组织。
据称谷歌其实早在2018年三月份就发现了这个安全漏洞,只不过由于担心监管审查和声誉受损,谷歌竟然一直没有披露这个问题。
微信公众号