APT组织TA505将新恶意软件AndroMut与FlawedAmmy RAT结合,对新加坡、阿联酋和美国金融机构发动攻击。
现如今,App开发者使用第三方SDK已经成为普遍现象,但第三方SDK自身存在的安全漏洞以及隐瞒收集个人信息等问题,使得其安全现状不容乐观。
去年英国航空官网50万用户信息泄露,ICO调查发现,英国航空公司脆弱的安全防护措施是造成这起信息泄露的重要原因。
中国移动业务支撑网安全威胁分析与预警平台主要由功能呈现层、场景分析层、安全数据中心SDC层三个层面组成组成。
本文从软件定义安全的角度,讨论了安全编排的必要性、关键支撑技术、实现架构和发展方向。
爱奇艺设计的云扫描系统,部署30个节点,云扫描每月完成超过一亿次端口安全检查,其中耗时的重型web扫描任务达到50万次,并且保证了极低的误报率。
本文介绍了一种智能家居应用的异常行为检测系统,其利用智能家居无线网络中的侧信道信息推测当前活跃的应用,进而实现异常检测。
今天我们就来聊一聊使用浏览器的过程中存在哪些安全隐患,需要掌握哪些安全防护措施。
报告帮助联邦政府部门和其他组织在物联网设备的全生命周期内,更好地了解和管理与物联网设备相关的网络安全和隐私风险。
CNCERT的Acheron认证测试由达标测试、通信健壮性测试和固件安全测试三部分组成,目前已有18款主流工控产品和安全产品通过了认证。
本文从当前困境、做好互联网终端管理重要环节等几方面分析,认为金融机构互联网终端行为的安全管理工作还需不断强化、紧抓落实。
或许有人觉得安全配置和部署 TLS 证书是小菜一碟,但只要用 Censys 或 Shodan 联网设备搜索引擎一搜,大量不安全 TLS 证书立时呈现眼前。
《能源基础设施安全法》将采用低技术含量方法改善美国电网网络防御。
随着民族国家和恶意行为者对关键基础设施的探查越来越频繁,政策和技术专家担心卫星和太空系统将成为他们的首要目标。
本文基于纵深综合防御理念,结合某石化企业工控系统的现状及特点,提出了一种工控信息安全解决方案,
Ubuntu的公司Canonical的GitHub账号被黑,黑客创建了11个空的存储库。经调查,Ubuntu的源代码和PII未受影响。
就当前工业互联网安全防护问题,国家信息中心国信卫士网络空间安全研究院副院长叶红给出了自己的深刻见解。
勒索软件Sodinokibi可能将继最近关闭服务的勒索软件GandCrab,成为勒索软件领域的巨大威胁!
根据截图显示,泄露了有关客户及其设备密码的数据,包括邮箱、密码、定位地址、IP地址、设备账号等,数据量超过20亿条。
目前的公私数据协作通常规模较小且影响有限,法律、技术、社会、道德和商业风险更添阻碍。这一系列因素,导致数据难以实现其全部价值。
微信公众号