研究人员测试了33种基于文本的CAPTCHA方案,其中11种是今年4月时Alexa排名前50的网站使用的。仅仅不到50毫秒,仅仅利用一台台式机的GPU,研究人员就破解了这些CAPTCHA。
自2005年首版《美国国家情报战略》颁布以来,十年间,《美国国家情报战略》经过不断地更新和调整,至今已有3版问世。追求一体融合的目标、强调联合共享的原则和崇尚科技的...
本文主要介绍NCWF中的第一个类别安全提供(SP),包括7个领域,涉及到11个工作角色,集中关注在系统本身,负责概念化、设计和构建安全IT系统的那些角色都属于到本类了。
12月初,新加坡金融管理局宣布启动3000万新加坡元(4100万美元)网络安全能力拨款,用以强化新加坡金融行业的网络弹性,帮助金融机构发展当地网络安全人才。
近期,360威胁情报中心协助用户处理了多起非常有针对性的邮件钓鱼攻击事件,被攻击目标包括中国境内的巴基斯坦重要商务人士,该轮攻击活动最早发生在2018年5月,攻击者对目...
本文系江西省信息中心副主任吴俐在“2018智慧中国年会”分论坛一上的演讲,主题为《“赣服通”开启江西政务服务“掌上办”新模式》。
根据此前中国人民银行透露的信息,百行征信预计于今年年底向市场提供个人征信服务,首批P2P网贷机构借款人恶意逃废债名单已经纳入征信系统。截至2018年9月底,百行征信已经...
尽管出于日益严重的网络安全担忧,美国军方各部门对先进极高频系统的需求很大,但五角大楼仍计划将该卫星通信系统留给像核武器指挥控制或空中打击规划这样最敏感的战略级通...
攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞利用原理已公开,厂商已发布新版本修复此漏洞。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前漏洞利用细节尚未公开。
如今又出现了新的更加敏捷的入侵商业电子邮件账户的方法。犯罪论坛上提供的被盗凭证,第三方暴露的凭证,以及错误配置的备份及文件共享服务揭示的凭证,让通过BEC获利变得...
公司网络不比公共互联网安全多少,每家公司都需要一个默认不信任任何人的安全架构。每家公司都必须找出自己的零信任问题解决之道。
趋势科技最新研究表明,不安全物联网(IoT)设备4个月内泄露了2.1亿多条数据。被泄数据中包含的机密邮件会令工业间谍、拒绝服务攻击和针对性攻击几乎没完没了。
从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第六篇“BeyondCorp:构建健康的机群”。
在安全事件的冲击下,越来越多的公司开始意识到防御不总是有效的,因此需要着重提升检测和其他相应能力。可以预测,合规和数据泄露仍然是未来一年的关键词之一,我们2019还...
电力线攻击技术构建了一种新型的电(电流)隐蔽通道,攻击者可以通过交流电源线获取物理隔离网络中的信息,其隐蔽性更强,危害更大。
《管理办法》对政务数据主管部门、省级政务部门、运营中心和第三方机构等在编目采集、共享应用、安全管理、监督考核等方面的权责和关系进行了细致的规定。这是“数字政府”改...
OPPO互联网安全团队基于Docker容器技术的安全实践,将介绍Docker自身安全问题、给安全防御体系带来的挑战、安全防御体系的应对、Docker安全生态发展方向四部分内容。
业务数据量的爆发式增加以及业务内容的多样化和不断更新,迫切需要金融行业借助新技术向未来银行转型。依托“工银星云”,工商银行已实现IT资源向快速响应、弹性伸缩、高可用...
周四澳大利亚下议院通过了全球最为严苛的反加密法律,进一步推进该国为强制Facebook等其他科技巨头协助警方调查恐怖主义和有组织犯罪解密聊天信息而制定法律。
微信公众号