POS产品供应商North Country Business Products上周公开了一个安全事件:黑客入侵了其IT系统,后来在其部分客户的网络上植入了POS恶意软件。
本文选自CrowdStrike的全球威胁报告。
C端安全市场下一个产品会是围绕着个人信息安全的产品。
通过对攻击队的主要攻击思路和攻击手法的了解,政企机构可以有针对性地在攻击实施各阶段做好安全检测、分析、处置和防御等工作,发现存在的薄弱环节和漏洞,并在演习后的总...
本次RSA大会,全球共有736家(统计时间截止到2月14日)机构参展,对比去年增加27.6%。
我们可以通过一些手段加固业务网,从而规避安全风险及提升攻击者的攻击成本。本文从医院业务网入手,介绍几种常用的加固方法。
研究员发现一个新的Emotet木马病毒变种。通过将用于释放主有效载荷的XML文件伪装成Word文档,新的Emotet变种变得更加难以检测。
作为国际战略和安全领域的“开年大戏”,慕尼黑安全会议有关网络安全的内容有AI安全、基础设施及5G、网络选举干预等。
本文结合深度数据包检测、攻击特征匹配、协议识别、网络行为学等多种技术手段,实现在工控网络中的高性能数据包采集和智能分析。
报告显示,市委网信办2018年对全市2323家单位的2796个网站开展监测,对网站漏洞、网页篡改、网页仿冒、存在恶意软件、遭受拒绝服务攻击等8类网络安全问题发出告警,向431家...
印度一家网络安全公司开设“黑客训练营”项目训练学生的网络安全技能。
恶意黑客可以盯准可预测错误,寄希望于重定向指令到恶意技能,以便窃取口令信息、入侵家庭网络,甚或将录音发送至第三方。这就是所谓的技能偷占( Skill Squatting )攻击。
在多国努力下,No More Ransom网站发布一种可对付GandCrab勒索病毒的新解密工具。
新型智慧城市推进方式上逐步形成政府指导、市场主导的格局,政府方面25个国家部委全面统筹,市场方面电信运营商、软件商、集成商、互联网企业各聚生态。
2017年网攻事件造成卡塔尔雪崩式断交危机,究其主因源自于一则邻国释出的假新闻。该起事件以网络遂行政治作战,并结合所有国力因素的运用,提醒吾人慎防跨国伪造信息对国家...
本文从多元公共行政观角度, 对澳大利亚地方政府开放数据保障机制进行研究。
本文主要做了Windows终端上常见手法以及检测的入门介绍。
技术的凸显令数据收集和处理变得极为高效,政治、经济以及社会关系等都以比之前更加精细、透彻的方式被获取、解析和评价,国家数据治理在政府规制和网络自由的平衡中,需探...
经技术分析,京东金融App使用的一个开源库用私有目录作为截图缓存目录,把展示的图片保存在缓存目录下,并未发现恶意代码。但京东金融需要回应,其App为何要显示用户的私人...
Check Point 安全研究人员在Windows、Linux和Mac系统的远程桌面协议(RDP)客户端中发现25个RDP安全漏洞,其中16个为重要漏洞。
微信公众号