第三季度整体的邮件攻击数量,较第二季度稍有趋缓,但带有恶意文件的邮件则较上一季度增加了约40%。
近日,红雨滴团队在攻击威胁狩猎中,监测到魔罗桫组织多起攻击样本,此次捕获的样本主要通过伪装成招聘信息、时事新闻等带有模板注入漏洞的文档进行投放,运行后,将展示正...
由于面临不断增加的政策法规和越发严重的安全漏洞的双重困扰,社交媒体巨头Twitter任命了一位全球最受尊敬的黑客来解决从技术失误到错误信息等一切问题。
11月13日至14日,第15届政府/行业信息化安全年会在北京召开。
安全部门向来不是一个能挣钱的部门,安全负责人该如何向高管层汇报安全活动的商业价值?
由于疫情原因,已逐步应用的人脸识别得到大规模推广,被广泛应用于社区门禁、企业考勤等领域,引发的隐私问题也备受关注。
很多国外零信任厂商都在采用RBI技术(远程浏览器隔离)来解决客户端的安全问题,比如Zscaler公司就通过收购Appsolate,在自己的零信任接入方案中融入了RBI技术。
随着网络攻击的不断增加,企业不断向云端迁移,SASE和零信任框架都增强了企业的应用程序和数据的安全性。这两个框架都侧重确保只有经过认证和授权的用户才能访问云中的资产...
户外服装巨头The North Face声称,在官方网站上检测到撞库攻击(凭证填充攻击)后,已重置了数量不详的客户账户。
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现之前披露过的金指狗木马架构又转入活跃状态,更新了漏洞组件,在执行链中首次出现了该团伙使用的新型Loader程序,该架构...
一个由联邦和州主要选举官员以及主要投票设备制造商组成的联盟明确表示,“没有证据”表明在最近的大选中,有任何投票系统遭到破坏或选票流失。
NCCoE《实现零信任架构》项目瞄准的是零信任架构的落地实践,希望实现安全性与用户体验的兼得。
随时掌握安全动态是项充满挑战的工作,给你最全的信息安全关注列表。
本文构建了一个理论解释模型——基于有限理性的数据防御主义,即面对全球信息技术强弱不均的国家实力结构以及数据往往向强势国家流动的现状,一个国家会采取以守住对自有数据...
ABMS不仅是未来联合全域指挥控制的关键,而且是全域作战的新型作战概念如“动态兵力运用(DFE)”的基础。
在现有制度架构下,我国政府机关调取企业数据的措施与欧盟要求相去甚远。
本季度NetWalker勒索软件的活动大幅增加,而Sodinokibi勒索软件的活动有所减少。
OpenEDR 将包含 EDR 的所有基本功能,包括推出定制化的检测规则和 IOC、实时检测工作站文件系统、检测无文件威胁、以及推荐需采取措施的推荐引擎、GUI以及威胁矢量调查能力...
本文主要探讨区块链在金融领域应用层及技术层面存在的安全风险,并提出监管的新思路,以供相关机构参考。
本文指出了中美当前及未来在电子通信业面临的主要挑战,并为美国在未来如何制定电子通信政策提供了建议。
微信公众号