根据网络安全公司ESET的研究,DanaBot的运营商最近一直在测试电子邮箱地址收集和垃圾邮件发送功能,能够滥用现有受害者的Webmail帐户来进一步传播恶意软件。
21个Linux恶意软件中,有18个具有凭证窃取功能,使密码/密钥窃取成为可能;17个具有后门模式,允许攻击者采用隐秘且持久的方式连接到受感染的机器。
软件风险评估与管理公司Checkmarx的研究人员创建了两个手机应用,可以滥用智能灯泡进行数据渗漏。
趋势科技最新研究表明,不安全物联网(IoT)设备4个月内泄露了2.1亿多条数据。被泄数据中包含的机密邮件会令工业间谍、拒绝服务攻击和针对性攻击几乎没完没了。
来自微软的安全专家于近期揭露了一场主要针对美国发起的鱼叉式网络钓鱼活动,其目标包括公共机构和非政府组织,如智库、研究中心和教育机构,以及石油、天然气、化工以及医...
OPPO互联网安全团队基于Docker容器技术的安全实践,将介绍Docker自身安全问题、给安全防御体系带来的挑战、安全防御体系的应对、Docker安全生态发展方向四部分内容。
本文将介绍在2.0通用要求中网络和通信安全有哪些情况可以判为高风险项。
在安全事件的冲击下,越来越多的公司开始意识到防御不总是有效的,因此需要着重提升检测和其他相应能力。可以预测,合规和数据泄露仍然是未来一年的关键词之一,我们2019还...
华夏银行结合自身特点,找准切入点和着力点,提出了打造以“实时互联、自然交互、数据驱动、深度智能”为特征的“智慧金融,数字华夏”愿景,确立了“整体数字化转型与互联网银...
随着移动互联的大发展,北京银行在“以客户体验为中心”的指导原则下,改变传统点对点的对接模式,从分析和重塑客户旅程的角度出发,布局开放API架构,通过与互联网服务的双...
中美外交关系协会发布报告《新的旧威胁——对抗中国工业网络间谍的回归》更是呼吁美国政府引领建立一个多边跨国联盟,扩大惩罚打击范围,加强企业的网络防御能力,意图加大两...
本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
重大数据泄露摧毁的不仅仅是公司的业务,还有公司声誉、品牌和未来。
日前,意大利威尼达计算机数据软件公司发生了一宗数据库信息被盗和删除事件。一名该公司的离职程序员,涉嫌多次入侵公司数据库盗取信息,并删除数据库资料和软件商品。
黑客利用精心设计的网络钓鱼计划从科德角社区学院窃取了逾80万美元。
据美国《华尔街日报》报道,美国联邦检察官最早本周将对与中国政府有关的“黑客”提起刑事指控。复旦大学网络空间治理研究中心主任沈逸9日对《环球时报》记者说,美方的行为...
对非法获取计算机信息系统数据罪的实证分析显示该罪已成为当前网络犯罪的新“口袋罪”。其原因在于理论界缺乏对数据犯罪保护法益及规范体系的应有讨论,实务界也未能区分“数...
与朝鲜相关的APT小组STOLEN PENCIL自今年5月以来一直瞄准学术机构。该活动的许多受害者位于多所大学,都是生物医学工程方面的专业人士。
本篇文章就美国国家安全局对华为以及商业巨头的长期渗透做一次小小的总结。
当前,传统电子战的作战对象、作战环境、作战方式等都发生了重大变化,电子战的核心任务已由平台对抗转向频谱对抗,电磁与网络之间的联系越来越密切。2018年以来,美俄等国...
微信公众号