美国参议院引入《参议员网络安全保护法案》;美国众议院引入《小企业管理局网络意识法案》;《民法典》人格权编二审增加对未成年人信息保护规定…
微软当地时间2018年3月7日发布博文称发现大规模加密货币挖矿企图,Dofoil 木马变种携带挖矿程序的 Payload 滥用受害者的CPU进行挖矿,该变种仅用12个小时就感染了近50万台...
尽管两年前就已经被上传到了GitHub,但到目前为止Coldroot仍然无法被大多数防病毒引擎检测到。
上周五,路透社报道称用户的iCloud钥匙串也将会被转移。
老美的威胁情报圈子更多的在讨论情报分析的思考方法,从传统军事领域寻求思路,用于网络安全领域中,对情报的作用、落地、用法更多的是集中在战略层面(道)的讨论。
通过开展员工的信息安全意识培训教育工作,不仅能降低企业风险、满足合规要求,还能避免安全团队陷入到解决由员工安全意识薄弱引发的安全事件的工作中去,由此可以将安全资...
最新报告显示,2018年超过1/3的网络流量是由机器人驱动的,其中超过20%是 “坏机器人”。
冷战结束后,美国国防部忽略了电子战能力的发展。西方国家最近对电子战重新高度关注,很大程度上要“感谢”俄罗斯。
国际合作对于网络安全至关重要,但它现实吗?Andrew Tunnicliffe就此问题对网络专家作了访谈。
本文首先剖析了美军倡导数字工程背后地缘政治、技术竞赛、成本控制、供应链安全等多重因素,而后总结了美军数字工程几个重要项目。
很多企业机构致力于把信息技术和安全划在同等位置,并在其企业加快数字转换计划时保持同步,本文介绍如何克服最常见的障碍的具体措施。
沙箱技术依赖检测。只要威胁能够掩饰自己,关停自身,或者以某种方式规避检测,就能自由感染用户的设备,最终侵入到公司网络和关键业务系统。
随着人民银行信息技术应用的快速发展,做好信息技术审计工作也就越来越重要。本文根据湖南省人民银行信息系统的审计实践,全面分析了现存问题,并对下一步如何做好信息技...
移动互联网生态系统主体多,链条复杂,产品价值传递和用户信息的流动形成了移动互联网产业链的形成和发展的基础,也成为目前导致侵权问题的根源。
如果只是为了避免被处罚,那GDPR合规就么什么意义了。
考虑到目前的网络安全状况,将AI系统引入混合系统是一个真正的转折点。
在面对日益肆虐的病毒等带来的“安全威胁”时,需要建立一套安全免疫系统,对安全威胁具备防御能力、侦测能力和响应能力。
石油化工要求自动化系统安全、可靠、实时、可用。石油化工生命周期一般是15-20年。全生命周期当中,有必要探索网络管理、网络安全和网络运维。自动化系统的处理能力和通信...
在过去的几个月里,Talos发现利用受害者机器进行挖矿的行为显著增加。
最近几天接连爆出几家医院遭遇勒索病毒攻击,造成业务无法正常运行,当医院为代表的医疗行业成为网络攻击重要目标的时候,医疗行业的信息安全需要加倍重视和投入。
微信公众号