哈马斯至少在2012年就开始使用网络,目的是摆脱代价更高的恐怖主义策略。
自主智能系统正在招聘、住房、信贷和刑事司法等领域得到越来越多的部署,并做出影响个人生活、自由和福祉的大规模社会治理决策。
笔者在深入调研行业现状、总结梳理信息科技外包风险与挑战的基础上,尝试提出了可行的应对策略与发展建议。
贝斯平是美空军唯一一家移动应用软件工厂,主要研发移动应用和Web应用。
未来三到五年内,EASM将不再是独立市场,而将融合到其他安全解决方案(DRPS、TI、漏洞管理以及BAS等)中。
2023年MSI公司UEFI私钥泄露事件简要分析。
本期我们组织编译的两篇文章从技术和密码学的角度探讨量子计算对汽车加密系统的影响、存在的网络安全隐患和可行性解决方案。
以帮助评估关键机遇和风险,并就如何最好地确保这些技术的开发和部署尽可能公平、负责任和安全提供意见。
结合我国近年来数据合规监管趋势以及企业数据合规面临的挑战,从数据分类分级、数据源合规以及企业数据合规能力体系等角度提出企业在新形势下的数据合规思路。
未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。
安全厂商SentinelOne发现,近大半年来出现了9个利用已泄露源代码构建的VMware ESXi勒索软件变种。
各国和地区近年来对个人信息的跨境流动高度重视,相继出台和完善法律规则和监管框架。
外媒获悉,勒索软件攻击影响了公司的Windows Active Directory,影响了数百台设备。
由于Windows处理路径函数CreateUri 错误的转换了某些路径,导致攻击者可以构造恶意路径绕过CVE-2023-23397 Microsoft Outlook权限提升漏洞防护措施。
“high+”类别要求云服务数据需在欧盟存储和处理,欧盟以外的任何实体不得直接或间接、单独或共同对申请云服务认证的CSP(云服务提供商)拥有有效控制。
美国网络部队在拉脱维亚“前出狩猎”任务期间发现恶意软件。
美海军提出了解决方案,以应对复杂的“系统之系统”(SoS)赛博风险。
在金融行业,安全知识图谱可以辅助威胁狩猎与响应决策,帮助解决黑灰产识别与欺诈检测等业务层面的安全问题,应用领域十分广泛。
合成身份欺诈已经成为企业组织必须面对的真正威胁,而深度伪造(deepfake)视频和语音欺诈也对组织的业务发展构成了较大影响。
GreyNoise 是如何计算 IP 的相似性的?
微信公众号