涉及侵犯公民个人信息、电信网络诈骗、网络黑灰产等。
“五眼”联盟国家参与美国网络司令部大型年度演习。
9000多台可访问的服务器。大多数暴露的实例位于中国和瑞典。
在实践中,数据安全更注重个人数据及隐私、敏感数据等重要信息资产的生命周期保护,是对传统信息安全的提升和补充。
研究员审查全球10家移动运营商的5G物联网API后,发现普遍存在众所周知的API漏洞,其中一些漏洞可被利用来获得数据访问权,甚至直接访问网络上的物联网设备。
Black Hat 2022 议题展示出威胁格局的转变及对软件供应链的安全威胁日益突出。
如何利用开源情报、网络钓鱼技术和一次性手机实施基于短信的2FA欺骗。
本文梳理了算法应用在金融领域的风险,提出算法问责治理框架的核心构建机理,并就我国算法金融应用监管方案提出参考建议。
健康医疗领域由于承载着海量的数据资源,并伴随着各种新业务、新应用的不断涌现,面临着越来越多的安全挑战。
黑帽大会以硬件和传统软件利用而为人熟知,不过今年展现了更多软件供应链安全问题。
社交网络规模的不断扩大伴随着信息的爆炸式增长,真假信息混杂难辨,这种现象进一步扩大了在社交媒体上开展心理战可能取得的效果。
GB/T20984—2022的主要变化可以概括为“四主一被”五个方面。
机器身份管理和物联网身份验证已经成为组织数字身份管理的新挑战。
企业要做好漏洞管理,需要建立相应的管理流程,主要有五个关键动作。
德国CISPA亥姆霍兹信息安全中心研究员张阳分享《量化机器学习模型的隐私风险》。
员工VPN权限被窃取导致被黑。
官方称仅少数员工电脑感染新型网络病毒,各业务系统未受影响。
奇安信CERT已监测到这些漏洞的技术细节及POC在互联网上公开。
小程序如何越权访问APP内的特权API?研究员发现身份混淆攻击。
包括电网恶意软件Industroyer2深入分析、全新Android漏洞利用链披露、现代安全芯片漏洞研究、APT雇佣兵披露、近五年CI/CD违规真实案例分析……
微信公众号