在一次研讨会上,蕾杜斯揭示了当地部队如何通过安装在大型 MQ-1C“灰鹰”无人机上的干扰吊舱行使先进的网络能力,允许部队窃取 IP 地址,拦截通信甚至操纵敌方信息。
据一份调查结果显示,对于一个稳定且成功的安全运营中心而言,人员方面所存在的最大挑战就是“留住人才”,只有这些人才工作的越开心,技能越熟练,才能更好地完成操作并且留...
思科 Talos 团队从德国纳图 (Natus) 医疗设备中找到多个严重漏洞,可导致设备遭远程攻击。该厂商已发布固件更新予以修复。
为加强数据泄露管理、切实维护用户权益、及时制止数据泄露的损害扩大,一些国家相继在立法中确立了“数据泄露通知制度”,其中的经验值得借鉴。
政府网站要在确保安全保密、保护隐私的前提下,搭建数据开放、共享统一平台和统一接口,向社会开放政府数据。
英国下议院国防委员会发布报告《敏感还是理性?朝鲜及其加诸的威胁》。除了陈述朝鲜的核武、网络战和化学战能力,该委员会还呼吁增加英国网络防御资金,同时坚称增加的网络...
为期两天的演习模拟了控制系统、发电和输电设施遭遇网络和物理攻击导致长时间大规模停电的场景,政府官员和公共事业单位高管在演习中合作予以响应。这份报告显示,公共事业...
美国政府首次公开承认,华盛顿特区内存在流氓设备,外国间谍和犯罪分子可能会利用这些设备追踪个人手机并拦截通话与往来信息。
公司企业需认识到,重点保护终端和网络的边界安全方法并不能防护基于身份和凭证的威胁。除非我们开始采取以身份为中心的安全方法,否则账户盗窃攻击将继续为数据泄露提供完...
Gartner 最近发布了该领域的最新版魔力象限,指出了应用安全测试服务行业中拥有最佳产品的几家。
该网站并没有对存储的任何信息进行加密,无论是用户名还是密码都采用明文形式进行储存,这使得网络犯罪分子更容易利用它们。
研究人员发现了一种新型的MacOS后门程序正在被黑客组织“海莲花”所使用,而其攻击目标是那些安装有Perl语言编程软件的Mac用户。
疑似一周前曝光的思科底层设备漏洞CVE-2018-0171利用代码正在国内互联网上肆虐。
综合利用上述漏洞,允许未经身份验证的远程攻击者向远端Cisco设备的 TCP 4786 端口发送精心构造的恶意数据包,触发漏洞造成设备远程执行Cisco系统命令或拒绝服务(DoS)。...
根据数据显示,在2017年所有网站流量中由人类产生的只占58%,其余部分都是由善意和恶意机器人(Bot)所产生的。
欧盟网络与信息安全局发布报告警告称,2G、3G与4G网络中的安全缺陷很可能在 5G 当中重演。
美国各国防机构一直支持深度分层安全防护概念,旨在将保护能力扩展到标准防火墙以外。其目标在于,一旦攻击者突破第一道网络防线,内部环境仍可对相关入侵进行缓解。
本文列出一些高管人员对网络安全常见的误解,以供参考。
Facebook 20亿用户中的大多数,都可能因为其搜索功能的一个默认设置,而被恶意使用者获取了个人数据。
Google不应该成为一家战争公司。
微信公众号