近期很多企业反馈被大量搜到白帽子或者黑客扫描网盘内容,然后进行恶意下载或者提交,可这里面到底是怎么泄露的,如何找到泄露源这又是一个新的难题,和大家简单我自己公司...
这个蠕虫病毒的payload、传播方式以及在受感染系统中以无文件形式传播后门的技术,使其成为一个重大的威胁。用户,尤其是仍在工作中使用可移动媒体的企业应该采取必要的安...
计算机科学家展示边信道攻击技术,该技术可绕过最新隐私防护措施,跟踪浏览器用户访问网址。科学家的研究结论是:单个Web浏览器标签页中的恶意JavaScript代码可监视其他已...
本文将继续介绍除MITRE外的其他机构提出的主流标准,以及我国于今年10月份正式发布的威胁情报国家标准。
随着企业数字化程度的加深,网络风险日益受到企业管理层的关注,进入了风险管理目标的第一梯队,这给安全管理人员带来了新挑战:量化网络安全事件的商业影响是一项非常困难...
金融数据出境是金融数据监管的重要内容,从监管上看,目前中国的银行业金融数据出境体现了多条监管逻辑,同时也有一些需要澄清的问题。本文试图从理解监管逻辑出发,对于这...
今年以来,杭州市公安机关共破获各类涉黑客犯罪案件40起,抓获犯罪嫌疑人147人。杭州警方介绍,目前网络黑客犯罪呈现出新型犯罪的4个明显特征:攻击目标明显转移、犯罪技术...
Cynet的安管平台实现了网络与终端方面的多种安全功能,通过自动化极大地简化了防御者的工作内容,为资源有限的单位提供防御、检测、响应和可视化的服务。
三季度,监测处置恶意网络资源、恶意程序、安全漏洞等网络安全威胁约3397万个,其中WannaCry、Globelmposter等多种勒索病毒活跃,WannaCry勒索病毒感染的设备每天仍高达600...
Sophos认为,2019年勒索软件是“领头羊”,物联网安全隐患风险增加,永恒之蓝成为了挖矿劫持攻击的关键工具。
本文就列出8个安全领域经常会遇到的流行词,帮读者看清它们的真相。
Orkus的云安全平台可以帮助企业防止由于内部威胁、运营商错误或错误控制导致的未经授权的云访问。该访问管理平台主要有四个组件:Access Graph, Graph AI, Access Guardrai...
报告显示100款App中,多达91款App列出的权限存在涉嫌“越界”,即存在过度收集用户个人信息的问题。
本文将从struts2漏洞出发,研究struts2安全机制从无到有的过程,研究漏洞发生的原因以及修复的方式。
本文在分析了数字水印防伪技术原理的基础上,提出一种利用光学水印进行银行凭证防伪的方法,设计并实现了一套包括凭证生成、打印、识别以及信息加密、打印监控等功能的防伪...
本文从军工企业信息安全保密管理的角度出发,结合军工企业信息系统、信息设备和存储设备安全保密管理实际情况,从构建军工企业信息安全保密管理体系文件框架和结构设计、文...
德国一聊天社交平台Knuddels.de竟然是因为以明文方式存放其用户的账号密码这么低级的错误,而被判罚承担2万欧元的罚款。
11月28日,猎豹浏览器、触宝输入法、芒果tv仍然没有到场,超功能的权限设置也没有改变。其中,猎豹浏览器,甚至默认开通监听外拨电话、位置信息、发送短信的权限。
办理侵犯公民个人信息案件,应当特别注意以下问题:一是对“公民个人信息”的审查认定;二是对“违反国家有关规定”的审查认定;三是对“非法获取”的审查认定;四是对“情节严重”...
据网络安全公司Coronet所做的一项调查表明,美国45个最繁忙机场的公共WiFi点对旅行者构成了巨大的安全和隐私威胁。
微信公众号