四川泸州市公安局破获一起公安部督办的贩卖公民个人信息案,涉案的唐某某与教授其黑客技术的彭某双双获刑。
经典杀伤链模型是为公司企业对抗外部威胁准备的,一些公司企业试图将该模型套用到其他类型的威胁上,比如内部人威胁,但因内部人威胁的行为模式与外部人不同,该经典模型完...
据美联社获得的数据,在2017年最后三个月,Twitter封停了至少5800万个用户账号,这显示出Twitter对平台上的虚假信息问题表现出积极立场。
以下是今年上半年“上演”的大型数字安全剧,当然,这还只是概括了一些最严重的安全事件,并非全部。
新监管规定层出不穷,威胁态势不断改变,公司企业需要采用新方法来评估安全风险。
规划零信任时,切记不能像当前大多数企业所做的那样由外而内地设计安全,而应由内而外地规划。应少考虑攻击界面,而更多地关注“防护界面”——公司实际需要保护的数字资产。
发现该问题的Hang Do Thi Duc表示,他通过这一隐私策略查询Venmo API下载了该公司2017年的所有公开交易记录,总计 207,984,218 条。
LabCorp表示,仅在诊断系统上检测到可疑活动,攻击未影响其它部分的 IT 网络,如用于药物测试的系统等。
2018年Q2季度的APT活动非常有趣,网络硬件已成为APT组织理想的攻击目标,并且已经开始看到针对这些设备的第一批高级攻击事件。但就知名黑客组织而言,亚洲地区的攻击者是...
美国军民融合发展历经三阶段,实现军民资本与技术的双向渗透和扩散。其发展历程根据军民融合的程度,可用冷战作为分界线,划分为冷战前、冷战时期和冷战后三个阶段,于冷战...
洛克希德·马丁马丁公司在2015年发布的白皮书中提出预防措施,以降低“网络杀伤链”每个阶段的损害。
美国安全公司 Recorded Future 近期发布报告,总结分析了俄罗斯联邦技术出口管制局的漏洞披露操作,其指出俄罗斯通常只公布10%的已知漏洞,且发布时间比中国、美国都滞后很...
加州消费者隐私法案核心人士向南都记者表示,CCPA在正式实施前“不会被撤销或有重大修改”,但并不排除会随着科技的不断创新,对部分条款作出应有的调整。
时至今日,越来越多的企业开始意识到,对被合并及收购组织的安全态势进行追踪,应该成为尽职调查工作中的重要组成部分。
研究人员制作出能冒充GPS卫星的小工具,可欺骗附近GPS接收器,将车辆驾驶员诱导至错误的方向。
“滴滴司机助手”软件是基于“滴滴司机”手机应用开发的软件,包含“滴滴司机”的全部功能,并且完全一致,在实现“滴滴司机”全部功能的基础上还可以进行“设置虚拟位置”“接单、拒...
淮安洪泽检察院对涉嫌非法控制、破坏计算机信息系统的四名嫌犯提起公诉。
CVE-2018-2628漏洞通过JRMP协议利用RMI机制的缺陷达到执行任意反序列化代码的目的。攻击者可以在未授权的情况下将payload封装在T3协议中,通过对T3协议中的payload进行反序...
通过该漏洞,攻击者可以在未授权的情况下远程执行任意代码。
根据安全公司Vade Secure在今年第2季度完成的调查报告,微软取代Facebook成为攻击者伪装的首选,Facebook下降两个名次,低于PayPal。
微信公众号