API安全是App安全不可缺少的一部分,没有足够安全的数据接口,再完善的“隐私政策”,再充分的用户权利保障,都将因为数据的泄露让所有努力付之东流。
思科Talos事件响应团队近日调研显示,Ryuk依然是最大威胁,且已经连续四个季度在勒索软件威胁领域占据主导地位。
过去的四年中,这家公司在经营着一个看似合法的网站并对Windows应用程序提供逆向二进制保护,但其实是在秘密地为恶意软件团伙做广告并为其提供服务。
FETT项目的目标是利用数以百计的合乎伦理规范的研究人员、分析师和逆向工程师深入研究开发中的硬件架构,并发现可能削弱其防御能力的潜在漏洞或缺陷。
Citadel Defense发布了一款新软件,该软件整合了Deepfake神经网络,可防止对手的欺骗战术。
通过对历年国内外安全事件的梳理不难发现,主要在电力(发电和电网)、水利、天然气、石油石化以及关键制造业等行业进行攻击。
企业/组织网络内的打印机不仅仅是失泄密的重点,而且正逐步变为网络失陷的入口和跳板。
国外安全研究人员在由Treck开发的TCP/IP协议栈中发现了多个漏洞,这一系列漏洞统称为Ripple20。这些漏洞广泛存在于嵌入式和物联网设备中,影响了多个行业领域,涉及了众多...
本文通过对数字油田专用的油气工业控制系统(OICS)进行风险分析,提出了分层分域、确定性行为预测的纵深防御方法,可有效解决油田OICS面临的网络安全问题。
Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android...
确保访问关键业务信息途径的特权访问管理(PAM)策略是有效的公司网络安全计划不可或缺的一部分。
本周一,安全研究员报道称,黑客正在利用谷歌的 Analytics 服务偷偷窃取受感染电商网站的信用卡信息。
从2020年开始,无人机将成为主要的网络安全威胁。
你保护不了你看不见的资产。
Gartner建议:安全和风险管理领导人应试点ZTNA项目以作为SASE(安全访问服务边缘)战略的一部分,或迅速扩大远程访问。
中国银行信息科技运营中心于2018年启动零信任技术研究,根据深入技术分析和特定场景测试,我们认为可将其作为数字化转型过程中应对安全挑战的主流架构之一。引入零信任理念...
本文将带大家了解有关PowerShell的混淆方法以及背后原理。
城市轨道交通信息系统一旦停滞,车辆调度、故障报警、安全运维等各个环节都无法正常进行,后果将不可想象。
报告提出了一种启发式模型以帮助度量人脸识别技术的隐私保护级别和准确性,该模型具有两个维度:是否已获取被识别者的同意和人脸匹配类型(一对一或一对多)。
安芯网盾主推的内存保护系统基于实时的程序行为监控、内存操作监控等技术,实现在应用程序级别保护内存,解决内存数据威胁不可见问题。
微信公众号