疑似约45亿条国内个人信息在“暗网”被泄露,包括真实姓名、电话与住址等。
本文通过总结苏州市卫生健康行业地方标准建设的实践经验,提出数据安全标准建设方法论.标准的建设过程科学、客观,为其他行业数据安全类标准体系建设提供可参考的经验.
本次攻击在溯源视角下呈现出通过微信等即时通讯途径投递的特点,且针对行业集中在证券、金融领域,该团伙的恶意样本最早于2021年5月活跃。
将SBOM应用到软件质量与安全的评估上,是相当新鲜的操作,并未经过广泛验证。
简化太空数据收集、传播和分发流程,以便联盟指挥机构使用。
根据采用阶段、部署风险和企业价值,绘制了 2022 年至 2024 年间大型全球企业中 49 项安全相关技术的实施情况。
Windows NTLM 在进行身份验证时存在漏洞“LocalPotato”,允许拥有低权限的本地攻击者通过运行特制程序将权限提升至SYSTEM。
有专家告诉南都记者,如果要保留,必须做到理由正当且充分,给用户选择是否交出个人信息的权利。
本文阐述了美军向数字时代转型的必要性和基本途径。
报告介绍了深度伪造技术的技术原理、应用示例、检测办法及其产品作用机理,分析了该技术在国际冲突中的潜在用途,并针对防范、使用、管理深度伪造等问题提出了相应的政策建...
网络平台已成婚恋诈骗主要阵地,近六成上报数据的受害者被骗发生在Facebook和Instagram,超六成受骗资金使用加密货币和银行电汇付款。
美方高空间谍气球潜在的GEOINT、ELINT、MASINT和SIGINT等情报收集能力值得高度重视。
会有越来越多的开发者基于Copilot这类的智能代码生成工具进行开发,其生成的代码结果可能随着时间的积累被更多开发者信任。
就API安全防护而言,组织需要深入和广泛的上下文分析来发现潜在的威胁,仅仅依靠WAAP来提供运行时保护会使API应用存在几个关键的安全隐患。
本文将从指导原则、演变趋势、实施主体和行动框架等角度,对战略进行分析,以期为相关研究者提供参考借鉴。
我们将介绍三个2023年最重要的云安全技能,供广大网络安全人士参考。
攻击路径解析。
站点可靠性工程(SRE)团队及其他类似角色应当不再将MTTR用作关键指标,应转而考虑服务水平目标(SLO)和事后数据审查等其他策略。
近期研究发现了一个疑似针对巴基斯坦的利用Excel邮件附件的攻击活动。该Excel文件打开后会通过宏执行VBA代码,VBA代码会释放其他文件并在特定时间执行。
经分析,这个团伙近期应该购买了大量搜索引擎关键词(广告位)来传播这类后门程序。
微信公众号