IBC银行采用机器学习技术提升其高级针对性攻击的网络安全检测及响应能力案例。
趋势科技表示,根据他们的扫描结果,在34%的家庭网络中都存在至少一台具有已知漏洞的设备,而9%的易受攻击设备都可能受到VPNFilter的影响。
知名压缩软件"快压"正在传播木马病毒"Trojan/StartPage.ff",该木马病毒会劫持被感染电脑浏览器首页;此外,"快压"还会推广其他流氓软件,其自身也存在流氓行为:弹窗广告...
分析显示,新版Smoke Loader已经在技术上取得了一定程度的进步,这包括PROPagate注入技术在恶意软件中的被首次使用。
加强邮件安全保密技术的应用,已成为当前安全保密工作的重要工作内容之一。
这份报告基于 FBI 互联网犯罪投诉中心(IC3)、国际执法机构和金融机构2013年10月至2018年5月收集的数据进行分析。这些数据代表受害者实际上损失的资金以及陷入圈套可能会...
为什么盗号者如此猖獗,Steam盗号又怎么防范呢?要说明这些问题,首先要从Steam盗号这一现象的背后产业链谈起。
如今,一些大型互联网企业开始招聘一种叫做“安全运营工程师”的新物种,这是个什么角色?到底是搞技术的还是搞管理的?网络安全行业资深从业者@职业欠钱 将从个人的经历做一...
等保2.0在基础技术要求部分也做了相当大的调整,可以说是在整个安全管理理念上做出了非常深刻的变革。本文只讲两个点,希望能够让大家有所感觉。
今天,国外安全社区公布微信支付官方SDK存在严重漏洞,可导致商家服务器被入侵(绕过支付的效果)。目前,漏洞详细信息以及攻击方式已被公开,影响范围巨大(已确认陌陌、v...
6月27日GSMA CVD漏洞发布平台公布了一个新的漏洞,该漏洞由LTE标准中的缺陷引入,因为没有使用强制性的用户面数据的完整性保护,使得LTE链路上的数据可被篡改,例如可以篡...
PROPagate可以说是一种相对较新的代码注入技术,该技术利用了合法Windows GUI管理API和函数的通用属性,并且影响的主流Windows版本上的多个应用程序。
安全意识工作就是管理人的风险。为了管理人的风险,必须改变人的行为。BJ Fogg模型 “Behavior=Motivation×Ability×Trigger 行为 = 动机 × 能力 × 诱因”,这一模型对改变行为...
人的一生会面临很多选择,判断选择的因素应该是:趋势、职业规划和未来收益。我试着从趋势、职业规划和从业者的未来等几方面,分享我了解的一些情况,经验体会和思考。
360-CERT近日监测到国际学术研究团队表示,自2012年以来发布的几乎所有Android设备都容易受到名为RAMpage的新漏洞的攻击,漏洞编号CVE-2018-9442,是Rowhammer漏洞的一个变...
文章主要介绍扫描形态演变及大概设计,扫描服务最突出的问题点解决实践思考。
国外安全公司F5发现一起新的滥用Struts 2漏洞开展的挖矿活动,目前为止攻击者已经获得了8.76枚门罗币。
绿盟科技旗下子公司绿盟信息以2000万元对杰思安全进行增资,其中增加注册资本22.933万元,其余计入资本公积金。 增资完成后,绿盟信息持有杰思安全14.29%股权。
谷歌为Android P推出了两个新度量维度:欺骗接受率 (SAR) 和伪装接受率 (IAR),用以对抗生物识别认证领域的重放和仿造攻击。
本文我们简单谈一下数据安全治理相关的概念,然后按终端、网络、存储介质及新出现的大数据安全、UEBA、CASB进行介绍。
微信公众号