为深入贯彻习近平总书记在全国网络安全和信息化工作会议上的重要讲话精神,落实关键信息基础设施防护责任,提高电信和互联网行业网络安全防护水平,根据《中华人民共和国网...
一位著名Mac系统黑客刚刚开发了一种新攻击手段:可以在电脑提出是否允许程序获取数据时自动点击“允许”按钮,从而帮助黑客展开更加深入的攻击和渗透。
本次Black Hat USA 2018上,腾讯科恩实验室带来了2017年对特斯拉具备的先进OTA功能相关的安全研究成果。本成果对于促进汽车行业安全稳定落地智能网联化具有重大积极作用,...
委内瑞拉总统遭无人机袭击,我们该如何防范从天而降的武器?介绍了当前无人机武器在战场上的一系列应用,以及相应的防范手段,比如自动追踪软件、电子干扰设备,散弹枪、捕...
在重定义威胁预测的问题上,人们将“预测”作为安全工具的一部分来讨论的时候,常会错误理解了“预测”的含义;而安全分析师有3种方法可以搞定这些莫名其妙的误解。安全团队其...
近日,一组研究人员公开披露了存在于OpenEMR软件中的22个安全漏洞。OpenEMR是一个被广泛使用的医疗实践管理软件,支持电子病历。在此次被披露的漏洞中,包括了一个门户身份...
随着开源软件技术的迅速发展和影响,各领域各行业的相关共性软件逐渐开放,另一方面也应用开源软件进行系统开发。在航天领域NASA在开源方面走在前列,已开源软件、设计工具...
报告主要基于牛津大学全球网路安全能力中心构建的国家网络安全成熟度模型,从5个维度、24项因素、130个方面生成网络安全能力工具箱,以帮助决策者加深对国家网络生态系统的...
为了表彰和宣扬女性在网络安全领域做出的贡献,专门策划了本期文章,旨在向大家介绍那些在行业内尚未知名,但却正在为网络安全事业做出关键贡献的女性。
为贯彻落实《国务院关于深化制造业与互联网融合发展的指导意见》等文件精神,督促工业企业做好工业控制系统信息安全防护工作,检验《工业控制系统信息安全防护指南》的实践...
IBM与资安业者Threatca联手,检视智慧城市所使用的Libelium、Echelon与Battelle系统,发现这些被应用在智慧交通系统、灾难管理、工业物联网的装置潜藏漏洞,可能使骇客可以...
本议题将首次对Keen Team的iOS越狱技术细节、漏洞及利用过程进行分享,揭示如何串联多个模块中暴露的“不相关”问题,最终获取iOS内核最高权限的新型攻击模式。
本文将讨论面向第三方审查机构执行安全审查所需的安全可控评价指标建设框架,并给出安全审查过程和安全可控评价指标建设思路。
该规范提出了聚合技术平台的基本框架,规定了聚合支付系统实现、安全技术、安全管理、风险控制等要求。适用于从事聚合支付系统建设、服务运营的聚合技术服务商。规范在各个...
近年来,工商银行因势而动,基于其整合的全行业务系统数据资源及日趋完善的大数据平台,积极探索大数据驱动的风险管控,大胆创新实践,逐步构建形成了智能、全面的风险防控...
大数据的思维方法与传统思维方式存在差异,但构建基于大数据的风控体系是发展趋势。农业银行近年来经过不断的探索和实践,在大数据智能风控方面取得了一定的成效。随着历史...
本文主要讨论了区块链的安全性问题,以及相应的解决方案和建议。
Dtex Systems 根据对全球多家企业的威胁评估--《Dtex 2018 威胁报告》得出结论是:所有公司都存在盲点,内部人员威胁屡禁不止。
有研究人员告诉路透社,三星Galaxy S7智能手机使用了在今年早些时候被发现存在安全漏洞的微芯片,这使得数以千万计的用户面临被黑客监视的风险。
报告发现,与其他垂直行业相比,制造业恶意内部行为通常更猖獗,如横向移动的数量是C&C交通量的两倍,这表示攻击者已扎营其网络内部。
微信公众号