腾讯应用宝、小米应用商店、OPPO软件商店、华为应用市场和vivo应用商店被要求全面整改。
本文在对城市轨道交通信号系统网络安全进行风险分析的基础上,结合信号系统的业务特点及网络架构,按照等保2.0基本要求中的“一个中心,三重防护”的建设理念,提出了城市轨...
西湖法院认为,魔蝎科技以其他方法非法获取公民个人信息,情节特别严重,其行为已构成侵犯公民个人信息罪,判处罚金人民币三千万元。
攻击者可通过构造特制web页面并诱导受害者访问来利用此漏洞获得远程代码执行。
新冠疫情下,变革最显著的是个人信息保护和社会管理信息方式革新这两个方面,本文即从这两个方面开始谈起。
曾经紧跟美国脚步的中国的网络安全市场,近年来越来越表现出自己的特殊性。在2021年,依旧会是共性与个性并存的局面……
包括8684实时公交、全能扫描王、抢钢宝等多款APP。
AndroSpy于2020年8月被开源于github上,其首款在野攻击时间为2020年11月。开源后的数月,已发现其被数个攻击团伙用于攻击,我们预测该RAT未来会被更多的攻击者采用。
网络安全作为数字经济的重要基石,必将做出更多探索和实践,服务于区域内国家的贸易、经济及社会发展,积极推进网络空间的和平、安全、开放与合作,共同构建网络空间命运共...
本文主要描述基于SDP架构下的服务隐身。
Malwarebytes被黑,成为继FireEye、微软和CrowdStrike之后的第四家被黑网络安全公司,攻击者据称是俄罗斯黑客团伙UNC2452(或Dark Halo)。
该文利用历史分析法和文献分析法,从奥巴马和特朗普两届政府时期的网络安全体制入手,针对网络安全战略、作战体系、经费投入等方面展开分析,并对拜登时代的战略走向及对我...
美国网络空间攻击能力愈发强悍,在政策条令、武器装备、攻击技术、作战力量、作战演训等方面表现得淋漓尽致,美军网络空间攻击能力建设可谓“面面俱到,环环相扣”。
展望RSA Conference 2021创新沙盒竞赛,在应用安全开发领域有Apiiro和WABBI两家公司入选,本文主要介绍这两家公司的特点。
企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
本文以工业控制系统安全分析为出发点,从工控资产、工控协议、工控漏洞等方面,分析工控安全现状,分享渗透测试经验。
近日,英国《2021年国防评论》关于在网络空间适用核威慑理论的声明引发了网络安全行业的广泛争议。
本文介绍了核心云、无线接入云、边缘云3种模式的架构及特点,分析了3种模式存在的安全风险,并提出可能的安全风险缓解措施,最后梳理了云安全相关标准。
如果资产排查做的不够彻底、存在漏疏资产,就难以保障企业的所有暴露面都实施了有效的安全控制措施,从而存在可能会被红队利用的“突破口”。
本文系统性地介绍国内电力监控系统网络安全防护的起源和发展过程,说明当前电力系统网络安全防护工作的开展情况。结合能源互联网的发展思路,分析智慧能源场景下,能源互联...
微信公众号