美国、英国、新西兰、澳大利亚等国网络安全主管部门纷纷发出警告。
包括小蚁摄像机、九元航空、微脉圈、蜜月直播、最美证件照等多款APP。
我就是想吐槽下国内的SolarWinds事件分析。其实对于供应链类的安全攻击,并不是说被攻击者完全束手无策,这个事件正好可以让我们学习下一流攻击者的手法,然后落地成我们自...
攻击者在入侵SolarWind后,将其官网提供的Orion软件安装包替换成植入后门的版本,从而实现供应链预制攻击。
数字经济下,网络空间安全行业迫切需要可沉淀、可复制、可度量的“核心技术”。
本文结合个人信息保护的立法宗旨,以及文义分析,寻求有效划分个人信息和非个人信息界限的路径,从推动权利保护和产业发展平衡的角度,以实践运用场景为分析基础,确立《网...
没有想要的高尖精工具和技术方案,全是一堆已知攻击技术的红队模拟工具。但站在一个红队人员的角度,也是收获不少。
APP人脸信息收集使用行为有望得到一步规范。
安全运行能力体系建设的本质是以系统工程的角度构建基于装备、战术战法、兵力部署的“作战”体系。
一起聊聊涉及到网络安全行业的基本法律知识,也希望能给广大网络安全从业者一些法律意识的启发。
反映安全团队运营效率,向董事会呈报安全运营进展,需要选对关键指标。安全专家教你如何选择和正确呈现安全指标。
为了探索应对新兴威胁的方法,研究网络空间战略风险的概念、要素及特征,基于数据驱动安全思想构建了知识化网络空间战略风险预警及评估机制,从而为发展基于知识服务的战略...
科技进步和发展趋势不可挡,微信、QQ也好,网盘也罢,作为工具本身并无过错,管好、管住使用人员才是关键。
中国驻美国大使馆推特账号当地时间12月9日发布推文并置顶称:中国大使馆的推特账号当天下午被黑客攻击。
除非另有隐情,这次的APT攻击很可能是一场“赔本买卖”。
在一项针对四千余家大中型日本企业的调查显示,近5%企业认为,GDPR对企业“有一些影响”。
银保监会主席郭树清表示,监管部门正在研究制定金融数据安全保护条例,构建更加有效的保护机制,防止数据泄露和滥用。
以色列作为网络安全产业能力、关键技术的输出方,在网络防御和攻击方面都是世界的领导者。尽管如此,依然在水利/水务网络安全方面存在大量遗留性问题...
当我们不断为大数据应用的水平和成果鼓掌时,如果能够比较理性地剖析一下目前的不足,思考一下后续的发展方向和策略,相信对大数据战略的深入实施会有更大的促进作用。
网络犯罪团伙常常共享代码和技术,国家支持的黑客组织精通欺骗和消痕。网络攻击溯源常采用分析基础设施和黑客所用技术的手段,但其中暗藏很多陷阱,容易导向错误的归因结论...
微信公众号