6月26日,四部委联合召开企业信息联网核查系统启动会,共同运行企业信息联网核查系统。
此次传播的Globelmposer2.0变种样本加密主机之后,生成勒索信息文件名变为了decrypt_files.html,加密后的文件后缀名为{Killserver@protonmail.com}KSR。
CVE-2019-1040漏洞允许攻击者通过中间人攻击,绕过NTLM MIC将身份验证流量中继到目标服务器。
在数据治理领域,个人信息保护的不足与过度,安全需求与自由焦虑,监管的扩张冲动与能力匮乏,主权国家之间的竞争甚至冲突,始终相伴相随。
俄罗斯专家就拉美国家接连遭遇大规模停电事故认为,这可能是美国在进行网络攻击的“练习”,日后也可能对俄实施类似打击。
本文整理了 Gartner 预计将在 2019 年影响 CISO的七大安全和风险管理趋势。
域名欺诈是一种古老的网络安全威胁,随着网络犯罪分子利用新的顶级域名、隐私法规和社交工程策略,这种欺诈方法以新的表现形式出现在大众眼前。
本文详细介绍了 CIO-CISO 关系破裂的 6 大迹象,以及用于修复这种破裂关系的 8 点建议。
数据库巨头MongoDB花费两年时间开发出一套全新的数据库加密机制“字段级加密”,希望能解决数据泄露难题。
本文从准确率、覆盖率、效率等方面,详细对比了四种漏洞修复策略,希望能够给漏洞管理部门和相关从业者提供一些素材。
国家工业信息安全漏洞库的揭牌,标志着我国首个国家级工业信息安全漏洞库正式启动。
BlueStacks安卓模拟器中被曝多个漏洞,可导致攻击者执行远程代码、造成信息泄露并窃取虚拟机及其数据的备份。
2019年1月,俄勒冈州遭受大规模网络攻击,导致数据泄露,受影响的人数约为64.5万人。
本文通过几个案例,分析了App到底应不应该在申请权限时充分向用户告知目的。
远望智库近日召开沙龙《漏洞生态:管控?培育?》,针对6月18日工信部发布的《网络安全漏洞管理规定(征求意见稿)》展开讨论交流,形成主观观点成文。
广东警方近日破获的一起大案,揭开了倒卖微信号这个地下产业链的秘密。
GDPR生效一年后,越来越多的证据表明,法律没有产生预期的结果;此外,不明确的后果也比较严重和普遍。
本文总结了目前在深度学习中常见的隐私保护方法及研究现状,包括基于同态加密的隐私保护技术、差分隐私保护技术等等。
美国国防创新单元在其2018年度报告中,列出了当前正在进行的5个创新项目。
本文分析了移动芯片ARM和移动操作系统安卓,以及正在发展的智能计算机产业,探讨了新的国际竞争环境下如何才能建立有竞争力的应用科学技术体系。
微信公众号