据双子座咨询公司从各种暗网收集的观测数据表明:在过去12个月里,有6000万张美国卡被盗。其中93%是EMV芯片卡。
报告向用户提供了三个方面的潜在有害应用程序(PHA)变化速率:市场细分(PHA来自Google Play还是Google Play之外)、Android版本和国家/地区。
思科在上周三发布的安全咨询中解释,该公司无意中在其软件产品中泄露了一个Dirty Cow的漏洞利用代码。该公司承认,这是由于QA验证步骤失败所导致的,导致其内部用于质量验...
案情起于商河县某单位网站被攻击,警方凭一条IP地址反复侦查抓获嫌疑人。
知名数据库安全厂商安华金和宣布获得由德联资本投资的C1轮融资,融资额达近亿元规模。
11月1日,美国司法部长和国家情报总监联合领导下的国家内部威胁特别工作组,发布了一份新的《内部人员威胁项目成熟度框架》。国家情报总监办公室的声明中称,其目的是帮助...
一名研究人员在SecurityWeek于安大略省亚特兰大举行的《ICS网络安全会议》上警告称,边信道攻击可能会对工业控制系统构成严重威胁。
安全公司在暗网上发现一批数据,包含了超过2万张巴基斯坦银行卡的详细信息,而这些数据归属于在该国运营的“大多数银行”的客户。PakCERT的专家认为,这些数据是通过银行客户...
本文为大家总结工业环境中面临的最主要的7大安全缺口问题,及其最佳实践。
Adobe ColdFusion 9月份修复的任意文件上传漏洞CVE-2018-15961,近期被研究员发现已经在实际攻击活动中遭到利用。
本文仅列举了近一个月以来美国各部门围绕网络安全的动作,显示出网络安全问题已经成为美国多个部门的共识,后续措施可能密集出台。
据统计,截至2018年11月13日,中国裁判文书网访问总量已突破两百亿次,文书总量突破5500万份。
研究员基于蜜罐流量分析发现,一些撞库攻击可能利用了暗网平台上仍在兜售的“老”数据。其中仅通过某平台的招聘网站登录入口,每天就有100万左右的撞库攻击量,撞库成功率在2...
法国的一支监管团队将花费六个月的时间对Facebook实施监控,其中包括删除恶意内容,这将作为法国监管全球科技公司新模式的试点项目。
在大数据时代,数据收集者往往利用云计算平台和技术,使得数据的收集和存储突破了国界的限制。国家和国际组织对于个人数据保护的很多立法,均含有“域外效力”的内容。
日本行业已将目光投向美国的国家标准及技术研究所的网络安全框架和国家网络安全教育计划人力框架,去弥补日本企业的网络安全技能差距。
该事件凸显出视频被篡改的容易性及其巨大的危害——攻击者可以随意侵害记者、政治家、公司、品牌等目标的声誉。与采用机器学习给视频中人物配话的“Deepfake”不同,这种低技术...
有些专家很担心,在新的隐私监管规定,尤其是欧盟的《通用数据保护条例》(GDPR)汹涌而来的时代,安全团队履行自己职责的能力会不会受到影响。
本文主要讨论战术层面的对抗,重点关注守方的战术思考。
在2018年10月政府例行新闻发布会上,越南公安部办公厅主任梁三光少将回答记者关于《网络安全法》实施细则议定草案时强调,《网络安全法》中数据存储,开设驻越南的分公司和...
微信公众号