现在设备中两个接入点的存在体现了 OT/ICS 基础设施的一个主要漏洞。传统的 IT 黑客工具和技巧可首先用于接近 ICS 组件,当接近到一定程度,再实施攻击直接破坏 OT 控制或...
为贯彻落实国务院相关部署要求,着力整治骚扰电话扰民问题,切实净化通信服务环境,决定自2018年7月起在全国范围内组织开展为期一年半的综合整治骚扰电话专项行动。
任何技术都有局限性,AI和人工智能也不例外。其局限有三:检测、功耗和人力。
恶意程序PowerGhost使用了大量的无文件技术来保持自己不被用户和防病毒技术发现,并使用漏洞利用或远程管理工具来远程感染受害者设备。在感染期间,运行一个单行的PowerShe...
据企业战略集团(ESG)和信息系统安全联盟(ISSA)去年发布的数据显示,54%的CISO认为CISO的成功取决于领导力,49%的CISO认为CISO的成功取决于沟通能力。
研究人员在三星 SmartThings Hub 中找到20个缺陷,导致攻击者能够控制智能锁、通过联网摄像头远程监控智能家庭设备并执行其它危险功能。
美国参议员Ron Wyden近日同时致函肩负美国政府机关网络安全重任的美国国家标准与技术中心、美国国家安全局与国土安全部,敦促这三大政府机构务必尽快制定出一项计划,在Ado...
据美国国家安全局一名发言人表示,NSA 正在筹划将防范恶意软件的计划“Sharkseer”转移至国防信息系统局。
哥伦比亚大学Tow数字新闻研究中心的研究主任Jonathan Albright,试图通过探索信息在网络中的传播方式,用数据和事实戳破谣言,揭开真相的面纱。
7月30日,工信部等13个国家部门联合发布《综合整治骚扰电话专项行动方案》(以下简称“方案”),决定自2018年7月起到2019年12月底,在全国范围内组织开展为期一年半的综合整...
这份起诉书首次向公众披露了大量内幕性信息,如果相信特别检察官Mueller和司法部团队的诚实与专业,那么我们可以基于这些内幕性信息推断出这些信息的来源以及调查取证的手...
百度金融账号盗用借款事件暴露出的风控问题引发用户担忧,若借贷者产生逾期行为,手机号码关联者也会存在征信污点,并在央行征信系统中有所体现。
美国国安局审计检查员于2018年7月25日发布首份非保密审计概述显示,美国国家安局(NSA)在执行信息安全要求方面表现不佳,检查员提出的699项建议中76%的缺陷逾期未有改善...
美国国家反情报与安全中心在7月26日发布报告称,俄罗斯、伊朗和中国对其实施经济间谍活动,并列举了情报收集者最可能窃取的十余项技术。
保护网络基础协议的方法当然有很多,其中有一些是可以激发思维,推动防御策略向前发展的。下面我们就为读者呈上几种保护网络基础协议的有效方法。
名为“网络幽灵”(NetSpectre)的新变种无需在目标主机上执行漏洞利用代码,便可盗取网络中另一台设备上的隐私信息,尽管渗漏得非常慢。
本文将通过与安全浏览(Safe Browsing)项目组内的九位谷歌工程师进行对话,了解该产品的整个构建流程,及其如何在网络之上成为无处不在的重要保护力量。
近日,Malwarebytes发布了2018年第二季度网络犯罪技术报告,本文节选了其中二季度网络犯罪技术总结和未来网络犯罪技术的预测。
到了2018年上半年,勒索病毒又表现出哪些新特点?最活跃的勒索病毒家族又是哪几个?该如何避免勒索病毒给我们的工作和生活造成严重影响或重大损失呢?
尽管大多数机构承认供应链是一个巨大的网络威胁,但很少有机构准备减轻其风险。
微信公众号