本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
DNS记录信息比Facebook覆盖的网民更广,数据规模也更大,这也是为什么我认为它几乎是当今互联网最大的用户隐私风险。
对于各行业诸如CISO的信息安全高管们来说,他们希望在本届RSA大会上听到哪些安全热点话题和广受关注的安全技术趋势呢?
[24]7.ai 公司在本周三披露称,未经授权方获取对网络的访问权限,并从网络中收集了少量客户公司的客户支付信息。
在一次研讨会上,蕾杜斯揭示了当地部队如何通过安装在大型 MQ-1C“灰鹰”无人机上的干扰吊舱行使先进的网络能力,允许部队窃取 IP 地址,拦截通信甚至操纵敌方信息。
美国国土安全部(简称DHS)在寻找承包商,以帮助“监控”全球超过29万个新闻来源,同时希望对方开发一个大型 “媒体影响者”数据库供其使用。
据一份调查结果显示,对于一个稳定且成功的安全运营中心而言,人员方面所存在的最大挑战就是“留住人才”,只有这些人才工作的越开心,技能越熟练,才能更好地完成操作并且留...
特朗普于美国当地时间2018年3月23日签署《澄清境外数据合法使用法案》,这使得美国执法机构更易跨境调取其公民海外信息,FBI 将可凭借一纸传票,收集来自其他国家的电子邮...
美国政府首次公开承认,华盛顿特区内存在流氓设备,外国间谍和犯罪分子可能会利用这些设备追踪个人手机并拦截通话与往来信息。
本文列出一些高管人员对网络安全常见的误解,以供参考。
大数据时代,信息安全保密始终是“未知不少于已知,潜在隐患不少于现实隐患,没有发现问题不等于没有问题”,因此任何企业、单位都必须保持高度警惕。
《公安机关互联网安全监督检查规定》征求意见,要求窃取个人信息即使不构成犯罪也处罚。
Facebook公司首席技术官在博客发布声明,目前共有8700万用户的个人资料被泄露给了剑桥分析公司,这些用户主要集中在美国。
ATT&CK 是一套针对网络对手行为的数据库模型,旨在反映敌对方生命周期内的各个阶段以及其所能掌握的目标平台,适用于理解已知的对手行为可能带来的安全风险、规划安全改进...
如果说ATM被淘汰是银行面临金融科技冲击的一个缩影,过去两年里银行加速“上云”、调整架构、布局人工智能与大数据是他们向金融科技转型的前奏,那么未来,我们或许可以期待...
研究人员在过去的几个月里一直在追踪调查一起通过受感染网站来传播虚假软件更新程序的恶意活动。 在调查的过程中,他们发现这些虚假软件更新程序分发的最终有效载荷居然...
4月17日,RSA 2018的主题演讲部分即将开始,演讲内容将揭示当前及未来很长一段时间内网络安全行业的趋势和方向。
FBI 建议受害组织机构勿向黑客支付赎金,因为即使这样做黑客也不一定会返还数据。FBI 认为支付赎金只会助长黑客的气焰。FBI 网络部门前助理总监詹姆斯·特雷纳(James Train...
为贯彻落实《网络安全法》,规范公安机关互联网安全监管工作,督促互联网服务提供者依法落实安全责任义务,保障互联网服务提供者和个人合法权益,经充分调研、广泛征求意见...
在最新的活动中,F5 Networks的研究人员发现利用CVE-2017-5638的挖矿活动仍在进行,虽然其最终目标仍然是挖掘以太币,但攻击范围已经扩大到了Windows系统,而不仅仅是Linux...
微信公众号