众所周知,无论是欧盟个人数据保护95指令还是《通用数据保护条例》GDPR,第29条工作组发布的指导意见最为权威。本文是第29条工作组的第三份指导意见——《第2/2017号关于工作...
本文将介绍在2.0通用要求中网络和通信安全有哪些情况可以判为高风险项。
本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
美国空军计划在三年内投资1亿美元,研究自动化的网络和信号情报处理。将有助于空军自动分类整理电子邮件、电话通话和其他类型的信号,因为“时间是关键的”并且情报“分析员的...
MIT的学生就开发了一个AI版的“大家来找茬”:把真人照片和GAN生成的人脸混在一起,加上时间限制和条件限制,让火眼金睛的你识别出来。
12月3日,微软和万事达卡宣布联合开发通用去中心化数字身份服务。该服务将作为微软Azure驱动的新万事达卡服务的基础,并内置了与银行业、手机网络运营商和政府机构的合作。...
在讨论了自身最大的安全失败时,IT主管们承认自己漏掉了供应链弱点,以及没能跟上安全技术的发展。
黑客利用精心设计的网络钓鱼计划从科德角社区学院窃取了逾80万美元。
本文以欧盟GDPR的规定为例,说明当下的数据保护框架与大基因信息研究之间存在的种种冲突。作者指出,应当结合计算遗传学的具体背景,进一步探讨数据处理原则、数据保护影响...
与朝鲜相关的APT小组STOLEN PENCIL自今年5月以来一直瞄准学术机构。该活动的许多受害者位于多所大学,都是生物医学工程方面的专业人士。
本篇文章就美国国家安全局对华为以及商业巨头的长期渗透做一次小小的总结。
21个Linux恶意软件中,有18个具有凭证窃取功能,使密码/密钥窃取成为可能;17个具有后门模式,允许攻击者采用隐秘且持久的方式连接到受感染的机器。
要构建一个自动化漏洞挖掘的系统需要哪些技术呢?本文我们介绍一些具有代表性的相关技术。
安全研究人员发现,超过6600万数据在一个没有保护的数据库中,只要知道网址任何人都可以访问,而这些数据似乎来自LinkedIn个人资料。数据缓存包括可识别用户的个人详细信息...
意大利竞争局周五以出于商业目的使用用户数据为由,对Facebook处以两笔总额1000万欧元(约合1140万美元)的罚款。
欧盟各国政府周五表示,各国同意加强规则草案,允许司法部门直接获取Facebook和谷歌等公司保存在另一个欧洲国家云计算系统的电子证据。
日前,国内某制造企业遭受勒索病毒攻击,造成核心生产网络、业务办公网络被勒索病毒加密,直接导致生产停工,中招主机被要求支付0.1个比特币的赎金。分析显示攻击者采用了...
重大数据泄露摧毁的不仅仅是公司的业务,还有公司声誉、品牌和未来。
根据网络安全公司ESET的研究,DanaBot的运营商最近一直在测试电子邮箱地址收集和垃圾邮件发送功能,能够滥用现有受害者的Webmail帐户来进一步传播恶意软件。
软件风险评估与管理公司Checkmarx的研究人员创建了两个手机应用,可以滥用智能灯泡进行数据渗漏。
微信公众号