2020年5月,境内感染网络病毒的终端数为105万余个,境内被篡改网站数量为23,458个,境内被植入后门的网站数量为6,913个,CNVD收集整理信息系统安全漏洞1,687个。
最新报告显示,印度黑客人数和漏洞赏金总额近期首次超过美国成为第一大国家。
该漏洞存在于MediaTek Command Queue驱动(CMDQ命令队列驱动),允许本地攻击者实现对物理内存地址的任意读写,从而导致权限提升。
本文在远程移动办公常态化背景下,探讨通过“以身份为基石、业务安全访问、持续信任评估、动态访问控制”四大关键能力,构建基于零信任架构的移动办公安全体系。
近日据外媒报道,9家流行约会软件曝光了845 GB的露骨照片和聊天隐私等信息,预计泄露了数十万用户的隐私数据。
近日,法国国务委员会宣布,就去年谷歌因个性化广告涉嫌违反欧盟《通用数据保护条例》(GDPR)一事作出最终决定:谷歌未向安卓用户提供足够清晰、透明的告知,应支付法国国...
本文审视了人工智能时代的核安全态势,在人工智能网络逐渐应用于军事领域尤其是核领域的背景下考察分析了人工智能增强下的网络攻防能力对大国核安全产生的潜在影响。
“隐私”概念与诸多不同的人类价值观密切相关,但是现在这些价值正在因信息技术在四个领域的迅速进步而面临巨大威胁,因此对于旨在保护这些价值的政策体系而言,必须充分考虑...
亚马逊称其AWS Shield 服务在今年2月中旬成功拦截了2.3 Tbps的DDOS攻击,这是当前史上最大规模的DDOS 攻击。
但是在大量的金融类App检测过程中,发现有一些问题并没有得到很好的解决。笔者看来,根据目前的标准和规范,App违法违规收集使用个人信息的以下问题仍需关注。为了方便,本...
你保护不了你看不见的资产。
本文结合国家工控安全监测与态势感知平台应用结果,分析工控蜜罐的具体作用及功能,并阐述当前工控蜜罐遇到的问题及下一步研究方向。
据外媒披露,由于 BlueKai 服务器处于不安全状态且没有密码,其数十亿条记录网络跟踪数据不慎泄漏,包括用户的姓名、家庭住址、电子邮件地址和其它可识别的数据,数据还显...
文章对泛在电力物联网的全场景网络安全防护体系进行了研究分析,以供参考。
这项年度活动汇集了来自整个电子生态系统的领导人,以促进合作,分享DARPA为推动美国半导体工业发展而投入15亿美元的五年期投资的技术进展。
2020年出现异常的邮件账号数量急剧变多,发送的垃圾邮件内容,集中在网络赌博、网络贷款、网络诈骗话题。
为了进一步加固安全防御体系,工行与相关科研单位开展技术合作,就拟态防御技术进行研究,并在工行互联网入口进行试点,以应对未知的安全威胁。
该文件为物联网设备网络安全能力提供了最低基准线,为使用者提供一般性参考,为其他组织定义更适合自身物联网设备的安全措施提供了安全基准保障。
近日,波兰研究人员观察到勒索软件利用去年修补的Pulse Secure VPN漏洞发起攻击。
建议在工业互联网规划设计阶段同步开展标识解析安全风险相关研究工作,从根源上识别出潜在的风险以及可能带来的后果等,做到提前谋划、预先布局,有效防范不断变化的安全风...
微信公众号