有权访问数据和系统的超级用户(特权)账户是网络犯罪分子对网络设备攻击的主要目标。一旦它们被攻陷,就等于堡垒面临崩塌的风险。
一位亚马逊电商网站的德国用户向当地杂志《c't》爆料,自己在向亚马逊讨要自己的个人活动语音数据时,对方竟然发给他 1700 份陌生人对话录音。
这是女黑客 SandboxEscaper 在四个月来第三次发布存在于微软 Windows 中的 0day 漏洞,并且还提供了可读取未授权位置的利用代码。
看学历,但是不唯学历。通过理论和实际技术与技能的考试与验证给网络安全人才与科学准确的评价,是我国培养网络安全人才必须要有的机制。
微软发布额外安全更新以修复影响IE浏览器的严重零日漏洞。据该科技巨头称,攻击者在公网上利用了编号为CVE-2018-8653的漏洞。
趋势科技在Google Play应用商店中发现了15款存在广告点击欺诈行为的壁纸应用,这些应用已经被下载了222,200多次。目前,谷歌已经确认并下架了所有这些应用。
报告显示,至少有美国的46个城市以及加拿大的一个城市的294,929条付款记录遭到了泄露,恶意行为者通过在暗网销售这些信息,至少获利170万美元。
在未来网络空间的攻防战场上,竞争对手极有可能将供应链攻击作为一种战略性武器掌握更多主动权。只有做好对于攻击的提前研究和全局思考,以及基于“攻、检、防三位一体”的防...
在黑瞳科技成果发布会上,“互联网金融反诈联盟”正式成立,致力于解决传统反欺诈中数据维度单一、技术滞后于新型欺诈手段、无法应对多样化场景三大痛点。
研究员发现阿尔巴尼亚政府披露的政府部门资金使用情况中,包含了阿尔巴尼亚国家情报局的许多信息,特利斯特在其中识别了在阿尔巴尼亚驻希腊、意大利、比利时、塞尔维亚和欧...
苹果用户注意,你充值的钱可能被黑!近日,嘉兴破获特大网络黑客案,查证非法牟利2500余万元。代充工作室利用苹果公司退款政策,“截胡”用户网上消费。
这篇文章的目的不是贬低或嘲笑研究和开发结果,而是看看哪里出了问题,以便下次能做得更好。让我们来总结一下2018年的10大人工智能失败案例。
北京电子科技学院院长毛明近日在接受记者采访时表示,当前我国网络信息产业出现的“缺芯少魂”“被卡脖子”等问题,归根到底是高端人才匮乏、原始创新能力不足的一种反映。因此...
研究人员发现了一种新型解算器(solver),将能够提供比基于文本的方法更高的准确率。它可以轻松地破解以前的攻击系统无法破解的验证码版本。此外,该解算器的速度也是无与...
自动化漏洞查找工具在50天内从 Adobe Reader 和 Adobe Pro 中找出50多个CVE。
定制市场研究与咨询服务提供商 TMR Research 针对医疗保健IT安全市场制作了一份全球行业分析与预测报告,细致呈现了当前全球医疗保健IT安全市场的成长动态,包含2016-2024...
2018年10月,网络军事强国继续推进网络空间作战能力与传统军事力量的集成融合,民事网络安全力量不断为军队网络作战能力发展提供助力和支持,传统军事联盟组织逐步扩大联合...
Unit 42观察到,Sofacy组织在10月底到11月期间通过鱼叉式网络钓鱼电子邮件实施了攻击,通常利用近期新闻事件作为文件名来诱使收件人打开恶意附件。
本文以海战及海军武器装备为例,提出了战场建设必须依靠军民融合发展,军工企业必须吸收通用科技营养,同时,军工单位必须通过参与市场竞争做大做强,以期通过多方面努力,...
Github Monitor是由VIPKID安全中心打造的一套用于主动监控github敏感信息泄露的系统。利用该系统可主动、及时发现企业敏感数据通过github泄露的情况。
微信公众号