安全业界近来非常流行用ATT&CK框架设计知识库框架或威胁建模,最近微软也发布了一个开源云编排框架Kubernetes的攻击矩阵。
我国移动互联网应用普遍存在隐私政策缺失、权限滥用、私自收集共享、强制定向推送等个人信息安全问题。要解决这些问题,提升APP个人信息安全能力,需要终端厂商、应用服务...
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南应急响应篇的中文翻译,文档重点描述了应急响应所面临的需求、挑战和威胁,作为应急响应的背景知识。
SBTech将1000万美元现金和2000万美元的股票置于托管帐号中,这笔资金将用于处理3月27日发生的“网络安全事件”引起的所有费用,同时以保证在未来两年时间内应对勒索软件攻击...
利用上述漏洞,攻击者可绕过安全功能限制,获取敏感信息,提升权限,执行远程代码或发起拒绝服务攻击等。
本文主要和大家探讨为企业建设ISO27001标准体系过程中的落地难点,并从具体实施过程中的一些方法提出相应的解决方案。
本月经验证后向事发单位共发出网络安全通报40份。其中,网络安全事件通报5份,网络安全高危漏洞通报29份,隐患告知书6份
围绕数据加解密控制可以将多种安全机制结合,包括防绕过的访问控制、高置信度的数据审计等,这些安全机制丰富和增强了安全防护水平,最终构建以密码技术为核心、多种安全技...
有人利用暗网售卖上千万条个人信息,有人通过公共部门“内鬼”勾结窃取过亿条个人信息,有人非法注册QQ、微博、12306账号百万个…
今天是第五个全民国家安全教育日。本文带您回顾习近平总书记关于总体国家安全的重要论述。
截至今天,19家中国上市网络安全公司披露的2020年Q1 业绩预告4家盈利,9家亏损,6家未披露。
在第五个“全民国家安全教育日”之际,国家安全部披露多起有关APT窃密的案例。
随着全球疫情肆虐远程办公成为新常态,越来越多的安全人士认为,新冠疫情将推动“零信任”等安全架构的普及。
攻击者利用Ragnar Locker勒索软件袭击了葡萄牙跨国能源公司EDP,并且索要1580的比特币赎金(折合约1090万美元/990万欧元)。
研究员发现安卓或者iOS客户端的TikTok用户的历史观看记录泄露,并且可以通过入侵本地网络,将客户端的视频换成其他的虚假视频。
本文基于TLS握手协议的特点,分析了恶意加密流量的识别特征,通过对3类特征的具体分析,给出了一种基于机器学习的TLS恶意加密流量检测方法,并结合恶意软件家族样本分类,...
ESET称,攻击旧金山国际机场的元凶是著名的APT组织Dragonfly(蜻蜓),据美国称是来自俄罗斯的网军。
专项行动期间,重庆警方严厉打击口罩诈骗、散布网络谣言、倒卖偷猎野生动物等各类涉疫情犯罪案件312起。其中,打击网络谣言63起、网络诈骗案件204起、假冒医护用口罩案件26...
2018年7月,快手系统升级中,提现系统出现了一个小小的bug,被互联网上猎犬般循味而至的“羊毛党”第一时间发现,而后引发疯狂刷单,最终将27人送进牢笼。
因为全球疫情,Zoom日活用户从1000万疯涨至2亿,但是随即爆出诸多安全漏洞。今天最新消息,超过50万个Zoom账户在暗网上被黑客以白菜价、甚至免费出售。
微信公众号