应对网络安全问题需要不断提高治理能力,对网络信息安全潜在风险不能掉以轻心。
安全人员分析发现被攻击网站服务器多存在Apache Struts 2 Jakarta Multipart Parser远程代码执行漏洞(S2-045,CVE-2017-5638),该漏洞在2017年3月被报出,黑客组织利用该漏...
我们来看一看国内有哪些针对网络信息安全从业者的认证证书。
过去几年的事实已经证明,某些开发人员那漫不经心的GitHub使用习惯会产生严重的安全风险。即便开发人员遵循最佳实践,用Fortify一类的源代码分析工具检查过提交源码中是否...
傅政华强调,要把学习贯彻落实习近平总书记重要讲话精神作为司法部当前和今后一个时期推进网络安全和信息化工作最根本、最关键、最紧要的任务,坚持全系统网络安全与信息化...
在当前社会环境下,个人信息保护法是否需要专门立法?有哪些立法难点?南都记者专访数位法律学者,对这些问题进行了探讨和梳理。
现在很多的数据企业太急于求成,对客户承诺说我三个月半年就可以帮你做什么,我可以告诉你,这个很难做到,结果一定是两三年以后才能显现,这就是中国企业做不大的原因。
近日,专案组分赴湖南、江苏、湖北、广东、安徽、四川、宁夏等地抓获涉案嫌疑人15名,收缴涉案资金700余万元,查明非法资金3000余万,扣押作案用计算机30余台。
CSE CybSec ZLab恶意软件实验室近日发布《ZLAB恶意软件分析报告:勒索软件即服务平台》的分析报告,详尽解析了勒索软件的发展历史、勒索软件即服务商业模式以及当今暗网中...
用户查看谷歌历史搜索记录,发现5年里搜索过的两万多个关键词全部都在。
专家介绍,在消费、金融、政务等场景应用广泛的“刷脸”认证,成为了黑产人员攻击的新目标。使用最少一张、最多三张普通正面照片,3D 软件就可以合成动态视频,顺利完成“眨眼...
国家互联网应急中心CNCERT报告指出,2017年,国家信息安全漏洞共享平台(CNVD)收集的安全漏洞数量达历史新高,其中联网智能设备漏洞有2440个,涉及的设备类型主要包括家用...
在中国飞速发展人工智能技术的背景下,它将作为联邦政府国家安全机构的重点优先事项,负责领导军队和工业机构研发和采办人工智能工具。
StealthBot今年1月开始出现,截止到4月中旬,短短3个多月的时间里累计感染量超过400万,与一般的大规模感染情况不同的是,StealthBot感染的手机品牌多达150余个并且集中在...
民警说,这类案子往往是嫌疑人精心设计过的,通常是通过木马等黑客手法先破解企业邮箱(密码),在阅读、分析所有的邮件内容后,再“有的放矢",利用窃取的信息,篡改、注册...
在第十八章信息安全管理制度中,国家卫健委要求医疗机构应按照信息安全管理相关法律法规和技术标准要求,对医疗机构患者诊疗信息的收集、存储、使用、传输、处理、发布等进...
上周,Endgame公司宣布开源Ember数据集,其中含有杀毒软件VirusTotal 2017年检测到的110万个便携可执行文件(PE文件)的sha256哈希值,供研究恶意软件。
在网络安全体系建设实施的过程中,必须在投资预算和资源配备等方面予以充分保障,以确保将“关口前移”要求落到实处,在此基础上进一步建设实现有效的态势感知体系。
MEDantex公司旗下的一个在线门户网站暴露了患者的医疗记录,而涉及的医生超过数千名。
在被美国军方“拉黑”近一年后,全球最大的消费级无人机制造商大疆创新22日公布了第三方公司对其安全调查和分析的总结性分析报告。这份报告明确地回应了有关大疆无人机各种未...
微信公众号