网络安全监管机构从2016年开始,不断的尝试和组织各类实战化攻防演习行动。实战化攻防演习行动涉及的单位数量逐年增多,攻击手段逐年多样,攻防白热化程度也在逐年提高。
当用户将一份恶意文件和合法文件链接在一起并在合法文件上执行恶意动作时会触发“符号链接竞争”漏洞,它通常用于将恶意文件链接至更高权限文件,从而导致提权攻击。
为保证国家网络安全审查制度保障功能的实现,我国应当逐步建立基于风险的威胁态势感知审查理念,解决“风险残余”的棘手问题。
《网络安全审查办法》的发布实施,将为我国关键信息基础设施的持续稳定运行筑起一道安全底线,将在维护国家安全、经济发展和社会稳定方面持续发挥关键作用。
美国司法数据应用经过了近一个世纪的变迁,但许多传统问题仍未解决,新的争议又在眼前发生。这些争议与风险的背后本质上是数据本身带来的陷阱,在这个层面剖析美国问题具有...
上周末,勒索软件Shade在Github上“开源”了全部超过75万个解密密钥。
研究员在日常黑产挖掘过程中发现有人以裸聊的形式在社交网络上传播某种视频直播软件,该软件在提供正常直播内容的同时还会在暗地里收集用户数据,而受害者往往控制不住自己...
本文提出了Android应用解析、文件还原方法。在此基础上,提出了基于微流量的Android恶意应用下载链接检测技术。
《办法》整体上更加聚焦于国家安全和关键信息基础设施,体现出网络安全审查制度两年多来的演化痕迹和经验沉积。
一季度,我国信息安全产品和服务共实现收入173亿元,同比下降14.3%(上年同期为同比增长13.4%)。
本文对一季度全球数据泄露重磅事件进行盘点,以呼吁社会提高数据安全保护意识,推动数据安全产业发展。
昨天,UP主“机智的党妹”发布消息称,自己被黑客勒索了,数百G的视频素材全部丢失。
截至2020年3月,我国网民规模为9.04亿,互联网普及率达64.5%。
美国应加强规范网络犯罪数据采集与管理应用,使执法部门更加有效地打击网络犯罪。
该模型能有效防止恶意代码植入,防止黑客攻击,有效阻止信息泄露。
本文将介绍对施耐德Modicon M340 PLC进行"Stuxnet类型"攻击的过程。最终结果是,使用C语言设计了一个自动化程序,并成功在M340 PLC上执行了此恶意代码。
随着全球主要公司和政府努力“消灭密码”,在线身份识别和管理方式也正面临一场巨变。
被窃取的技术是慧影医疗技术公司开发了一种基于人工智能的检测系统,可以从CT胸部DICOM图像中检测出疑似肺炎的轮廓,并识别出新型冠状病毒感染的症状,目前该系统的正式售...
军事大数据的价值本质体现在:提供了一种认识军事复杂系统的新模式、新方法和新手段。
“挑战”分析了我国电子信息工程科技16个领域方向所面临的技术挑战,包括电磁空间、网络与通信、网络安全、电磁场与电磁环境效应、控制等。
微信公众号