电子银行安全评估在国内已经成为银行机构定期开展的一项电子银行风险评估的重要工作,通过渗透测试来挖掘电子银行系统中的安全漏洞及业务风险成为电子银行评估最直观的成果...
研究员近日捕获到一批针对政府和企业的钓鱼邮件攻击,攻击者假冒顺丰公司邮箱给客户发送电子发票,将目标诱骗到钓鱼网站,骗取企业帐号密码。
ScarCruft黑客组织正在改变其攻击策略,其开发出一种致力于通过蓝牙协议窃密的罕见恶意软件 。
研究人员发现绕过英特尔系统启动验证过程的新方法,但该技术也能影响到其他平台,可用于隐秘且持续地侵害计算机系统。
不同于白皮书宣称企业提供的服务来宣传的安全能力,网络安全备忘录集中体现内部建设的覆盖程度、执行的结果和合规能力。
近日,研究员发现响尾蛇APT组织针对巴基斯坦开展鱼叉式钓鱼邮件攻击。攻击者利用两个文档漏洞最终投放木马程序,再通过木马接收远程服务器投放的恶意JS脚本文件执行指定的...
本文介绍了一种基于自然语言处理的通过用户评论发现恶意应用行为的方法,通过对应用评论进行文本分类,从而确定应用是否存在恶意行为。
十多年来,知名恶意软件Qakbot一直在窃取企业的登录凭证和财务信息。如今,该软件又被发现更新了一些新技术,使其更有效地隐藏。
研究员监测到一批疑似针对西班牙语地区的政府机构及能源企业等部门的定向攻击活动,攻击者通过构造恶意Office Word文档并配合鱼叉邮件发起定向攻击,从事情报收集、远控监...
最近,研究人员披露了一种远程攻击方法,可使黑客接管任意1001-X路由器,获取其上流经的所有数据和指令。
本文探讨视频安防系统联网带来的安全隐患,从技术、管理和法规层面提出对策和建议。
洋葱系统是腾讯公司级的主机反入侵安全检测系统,本文围绕洋葱系统的实时质量建设和优化,介绍混沌工程在其中的初步实践应用。
海外网络安全公司估值最常见的就是PE、PS等方法,本文主要比较一下赛门铁克和Palo Alto,为啥PS相差那么大?
研究员近期发现海莲花团伙自2019年以来对中南半岛的国家最新的攻击活动中使用的初始投放载荷文件和攻击利用技术,并且结合威胁情报数据,关联到一系列的攻击事件。
攻击者在应用自动化技术快速制造和发起大量新的攻击,每一款恶意软件如今都必须被当成零日漏洞利用来考虑,每一次攻击都必须当成APT来对待。
区块链处于开发和应用的早期阶段,在技术和行业应用方面都存在许多隐患,需要进一步开发研究并制定相应的规则、标准等来规范区块链技术的健康发展和合法应用。
在主题为“网络与数据安全防护”的技术沙龙上,三位嘉宾详细介绍了从信息安全的基本概念及理论方法到网络防护的技术措施和方案。
沙箱技术依赖检测。只要威胁能够掩饰自己,关停自身,或者以某种方式规避检测,就能自由感染用户的设备,最终侵入到公司网络和关键业务系统。
本文统计了2018下半年针对工业行业的攻击事件、漏洞、常见威胁情况、威胁统计等。
本文分析总结了边缘计算参考模型容易遭到的安全攻击,综述了边缘计算中密码安全技术的研究成果,最后给出了边缘计算安全技术研究的几个建议。
微信公众号