大规模测量了当前主流的三个开源包托管平台(PyPi, Npm, RubyGems)上的代码, 并检出了339个新型恶意软件包。
韩国个人信息保护委员会和互联网安全局已宣布将着手调查此事。
本文简要分析了火力发电厂的信息安全现状,并依据行业政策导向提出了一套纵深防御的电厂信息安全整体解决方案。
主犯贤某某犯侵犯公民个人信息罪,判处有期徒刑三年,缓刑三年,并处罚金三十万元。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
伊朗黑客组织Charming Kitten“迷人小猫” (APT35)近期利用非常复杂的鱼叉式网络钓鱼技术,攻击了来自世界各地的目标,该活动不仅涉及电子邮件攻击,还包括SMS消息。
本报告专门对IT安全和风险管理投入进行了分析。
近日,公安部网安局公布打击网络黑产犯罪的十大典型案例。
本周三,微软、思科、FireEye和SolarWinds被盗的数据遭到黑客出售。
要做好SOC,须顺应当下安全体系建设的新潮流,人很关键,技术也很重要,SOAR是热点,最后别忘了安全流程和规程。
美军拟制定通用数据标准以推进JADC2。
该漏洞可被利用,攻击者可通过向目标受害者发送邮件或恶意链接等方式诱导受害者下载攻击者构造的恶意文件。
本月,微软共发布了83个漏洞的补丁程序,经研判,以下9个漏洞(包括6个紧急漏洞和3个重要漏洞)影响较大。
本周三WhatsSpp在新的隐私政策中宣布将与其母公司Facebook分享用户隐私数据。
本文在深入分析美国网络安全保险发展现状和主要做法的基础上,对如何培育我国网络安全保险市场、促进我国网络安全保险业发展,提出了三点建议。
网络情报归根结底关乎人员本身,除了工具、技术和数据,构建网络情报项目时最该重视的就是对合适人员的投资。
网络弹性正成为每个企业的首要任务。
基于机器学习分类算法,模型可以自动学习页面特征,效果远远超过传统方案。
美国防部作战试验鉴定办公室发布年度报告,提出应更好地评估进攻性网络武器,以支持美军作战。
尽管伯恩斯一直从事外交工作,但他因为经常作为美国秘密特使参与国际事务而带有美国情报界资深人士身上的“灰人(gray man)”气质。
微信公众号