大赦国际近期披露了两起可能由同一攻击组织发起的网络钓鱼活动,攻击者旨在窃取数百名中东和北非国家公民的电子邮箱凭证。在其中一起活动中,攻击者主要针对了那些自称“安...
研究员发现,华为部分型号路由器存在一个安全漏洞。攻击者可以利用这个漏洞,在不连接设备的情况下,判定设备是否使用的是默认凭证。
爱因斯坦计划是一个庞大的入侵检测、防御系统,它通过部署在联邦政府网络出口和某些与联邦政府网络相连的运营商网络出口,达成监控联邦政府网络出入站流量,及时发现恶意行...
本文将从八个方面阐述,分别是:应急响应的整体思路、应急响应的基本流程、应急工具集简介、系统日志及日志分析、威胁情报的作用、常见病毒及分类、理解漏洞和补丁、技能提...
爱奇艺SRC团队会对启用https的域名进行监控,检查包括:使用的协议版本、加密套件是否存在漏洞、证书是否过期等。调研之后,我们使用python3实现了检测代码,便于日后ATS强...
DDoS攻击和防护的本质是攻防双方资源的对抗,一方要不断囤积大量资源具备超大流量输出,一方要不断建设能够抗住超大流量的带宽,对抗的成本和激烈程度甚至可以用军备竞赛来...
本次大会以“新时代、新政务、新安全”为主题,围绕当前电子政务建设热点,专题研究政务领域如何落实等级保护2.0、关键信息基础设施安全保护、政务资源共享开放安全、“互联网...
今年3月至4月,董大风通过租赁境外网络虚拟主机,远程运行其在网络上下载的捕获网站域名软件和扫描软件,欲利用扫描到的网站漏洞,对网站进行攻击,在多次对平罗县政府信息...
最高法院今日发布第二十批指导性案例,共5件网络犯罪案例。
工业和信息化部日前公布《2018年工业互联网试点示范项目名单》,来自工业互联网网络、标识解析、平台、安全等四个方向的72个项目榜上有名。
2018年,ISO/NP 23195《第三方支付信息系统的安全目的》国际标准提案通过ISO立项。农业银行专家回顾了本次标准筹备的历程。
新加坡政府科技局加入到新加坡国防部、美国国防部、美国总务管理局和欧盟委员会等政府机构的行列,选择与HackerOne合作推出漏洞赏金计划,来利用全球的黑客社群来避免漏洞...
微软发布 Windows Sandbox 新功能,专用于执行潜在危险应用,令其无法触及主机操作系统或内核。
如今安全人员也得会用业务用语说话了。就从下面这几个关键绩效指标(KPI)开始吧。
12月20日,美国国防信息系统局(DISA)管理的应用程序Forge.mil迁移至军事云(milCloud)2.0内的产品环境中,成为首个迁移至milCloud 2.0的国防部应用程序。
安全研究人员发现,近19,500台Orange Livebox ADSL调制解调器正在泄露WiFi凭证。CVE-2018-20377允许远程攻击者通过访问该设备的get_getnetworkconf.cgi来获取调制解调器内...
ReaQta在最近观察到了一场活跃的Gootkit木马活动,主要针对的是意大利政府机构。在这场活动中,木马的传播主要依赖于鱼叉式网络钓鱼电子邮件,并且针对不同的政府机构使用...
本文从北京交通大学信息安全相关专业发展情况出发,探索信息安全专业创新型人才培养体系的构建与实践。从人才培养模式、课程体系、实习实训体系角度,构建适应社会发展需求...
全书分“总论”和13个“专题”两大部分,并首次尝试在专题部分中新增领域年度热词,全面分析了信息与电子领域近期至2018年度的科技发展情况,综合阐述了世界信息与电子领域科技...
调研报告显示,2018年,存在安全隐患和手机网速慢是移动支付用户最担心的问题,分别占比为64.7%和53.4%。其中,用户认为在支付过程中遇到的安全问题排名第一位是个人信息被...
微信公众号