每隔几年,网络罪犯从互联网用户身上渔利的手法就会变上一变,前几年是勒索软件,最近则是自动化主动攻击。
应用程序都会询问你是否开启位置共享,但实际上不管你是否同意,很多应用程序都会绕过系统的保护访问你的信息。
在第十八届中国互联网大会防范治理电信网络诈骗分论坛上,来自工信部、公安部以及电信运营商的多位专家分享了治理成果与经验。
本次演习中大量的安全漏洞扫描工具、攻击脚本、爆破工具、批量漏洞利用等工具被频繁使用,曝出了6个 Web 相关的 0day 漏洞。
可以采取多种方式对导弹系统实施进攻性网络行动,包括利用导弹的设计,改变软件或硬件,或创建导弹指挥和控制系统的秘密通道等。
五角大楼联合人工智能中心将在向公众发布有关网络和信息战的征询书,旨在寻找各种人工智能工具,从自动修补军事网络中的漏洞到狩猎黑暗网络深处的黑客入侵。
5名犯罪嫌疑人从网上购买大量公民个人信息,注册微信号,再卖给诈骗团伙。两年来出售了上万个微信号,获利35万元。
通用电气旗下的 GE 航空集团所属的一个公开可访问的 Jenkins服务器暴露了该公司内部商业基础设施的源代码、明文密码、全球系统配置详情以及私钥。
美军正在建立一套由空、天、网络空间传感器组成的一体化“杀伤网”,通过将传感器数据与其他数据网络快速整合,确保拒止条件下信息的持续穿透组网能力。
7月初,Globelmposter变种攻击活动针对国内医院发起了强势攻击,且医院大多位于一线城市,此外还有食品等传统行业公司波及此次攻击活动。
Acheron是一款面向工控和物联网设备的模糊测试平台,主要用于测试工控和物联网设备的通信协议健壮性,发现和挖掘通信协议组件中存在的安全隐患和漏洞。
本文结合现有的国内外检测评估标准,对关键信息基础设施的检测评估方法进行研究,提出了一套具备普适性及可拓展性的实施策略。
MesaTEE是全球首个通用安全计算平台,它使得敏感数据即便在企业外环境和离岸场景下也能安全受控的流通和处理,而不会被泄漏或者滥用。
美国海军寻求用人工智能技术对大量深海数据进行分析,以获取更好的水下态势感知能力,使指挥官能够更快地做出最优决策。
个人信息展示限制,即要求通过界面展示个人信息时应进行信息的隐藏或者使非授权人员无法直接查看。
相比买来一堆安全工具要么用错要么没用却误以为自己受到足够保护,是不是根本没部署安全措施而保持警惕还更好些?换句话说:错误的安全感是不是比没做安全更糟糕?
漏洞管理与合规相辅相成。正如遵循特定监管标准有助于有效管理漏洞,有效管理漏洞也有助于规避可致违规的安全事件。
俄罗斯卡巴斯基实验室的研究人员发现了一种名为 “Sodin” 的新型勒索软件。该勒索软件在对CVE-2018-8453漏洞的利用当中,展现出一系列不同寻常的技术。
在云安全及风险管理论坛上,中国信息通信研究院云大所云计算部工程师孔松出席并就《面向云计算的安全解决方案 第一部分:态势感知平台》进行了标准解读。
李璐瑶分享了对交通关键信息基础设施定位的理解,分析了交通关键信息基础设施信息系统的特征,并且提出了交通运输行业对自主可控技术的需求。
微信公众号