美国国民警卫队2018年5月中旬举行了“2018网盾演习”(Cyber Shield 18),来自美国陆军国民警卫队、空军国民警卫队、陆军预备役部队、文职合作机构和私营部门的800多人参加...
在不同的公司,CSO有不同的含义。有的负责保护物理安全,例如保护公司数据中心各种设备的安全;有些负责数字信息安全,例如防止公司网络遭到黑客的攻击等等。
许多人对2FA提供的安全性过于信任,觉得2FA不可黑、不可战胜,能阻挡所有高级持续性威胁(APT),打败网络钓鱼和社会工程。2FA得到了超出自身能力的过多信任,但实际上,能黑...
Fortinet报告指出,多数僵尸网络感染 (58%) 时长不超过1天;17.6%的僵尸网络感染持续2天的时间;7.3%的僵尸网络感染持续3天,而仅有5%的僵尸网络感染时间超过一周。
ICS-CERT 和 CERT@VDE 分别发布安全公告指出,这些漏洞可遭远程利用,从而触发 DoS 条件、执行任意代码并获得访问潜在敏感信息的权限。
传播广泛的路由器 DNS 劫持恶意软件“漫步螳螂 (Roaming Mantis)”能力已升级:不单单仅针对安卓设备、iOS 设备以及桌面用户也成攻击目标。
一家收集北美多达2亿手机用户的实时定位数据的公司,网站上出现了一个漏洞,任何人都可以在未经同意的情况下查看一个人的定位,并且使用门槛极低,堪称简化版天眼系统。
微软与Frost & Sullivan最近合作开展了一项调查研究,结果显示,由于网络安全事件,估计有17.7亿美元可能面临风险,占新加坡国内生产总值(GDP)670亿美元的6%。
英国电信集团已与欧洲刑警组织签署了一项协议,将在未来共享与重大网络威胁和网络攻击相关的情报。而这两大组织合作的目的在于通过共同努力,为公民、企业和政府创造一个更...
成功利用该漏洞的攻击者,可以远程读取应用数据、甚至执行任意代码,具体危害与受影响应用的功能和权限相关。iOS平台内置第三方解压缩库(经验证,包括但不限于SSZipArchiv...
正如我们所见,在NotPetya、WannaCry等网络攻击面前,许多全球最大型的企业都难逃网络攻击的命运,最终导致业务失败...甚至破产,而究其原因就是因为它们缺乏应有的网络弹...
物理隔离不等于安全!
美国国会 经济联合委员会发布了美国经济与市场年度报告,在第九章“构建安全未来,发挥区块链所长”中强调了区块链对网络安全的重要性,并将区块链视为保护美国数字基础设施...
印度国防部2018年2月成立了由17人组成的“人工智能工作组”,这支工作组负责为印度制定人工智能(AI)发展路线图,旨在将人工智能充分用到军事领域,以提高印度的防御和进攻...
美国一支政府咨询小组计划于2018年11月向特朗普提交一份计划,旨在讨论如何进一步提升互联网与联网设备的安全性水平。该小组将这一网络安全项目(行动号召)称为“登月”计...
近日,微软和谷歌的研究人员又发现了现代处理器中存在数据泄漏风险的 Meltdown-Spectre 安全漏洞第四种变种。
研究人员创建了 PoC 攻击,可使未经验证的人员从配置错误的反向代理服务器中提取用户凭证,删除、操控或从网站和应用中提取数据。
FireEye在中国地下市场发现了一个包含超过2亿行日本个人身份信息(PII)的数据集。相信这些数据是真实的,并且是从多个日本网站数据库中泄露出来的。
深圳证监局表示,根据中国信息安全测评中心出具的信息系统渗透测试报告显示,联储证券存在多项信息安全漏洞。
上海市通信管理局决定组织开展2018年上海市电信和互联网行业网络安全检查工作。
微信公众号