尽管出于日益严重的网络安全担忧,美国军方各部门对先进极高频系统的需求很大,但五角大楼仍计划将该卫星通信系统留给像核武器指挥控制或空中打击规划这样最敏感的战略级通...
根据 Fortinet 公司《2019 年威胁全景预测》报告, 本文总结了五个新兴的恶意趋势。
在一次捕获在野 OpenSSH 后门活动时,ESET 研究人员发现了21种不同的 OpenSSH 恶意软件家族,其中12种此前未出现过。
万豪国际斥资136亿美元并购喜达屋酒店及度假村集团,希望其客户忠诚度计划能招揽更多旅行者入住万怡及万豪居家酒店。结果,万豪国际在引入商机的同时也买入了大量安全风险...
众所周知,无论是欧盟个人数据保护95指令还是《通用数据保护条例》GDPR,第29条工作组发布的指导意见最为权威。本文是第29条工作组的第三份指导意见——《第2/2017号关于工作...
OPPO互联网安全团队基于Docker容器技术的安全实践,将介绍Docker自身安全问题、给安全防御体系带来的挑战、安全防御体系的应对、Docker安全生态发展方向四部分内容。
业务数据量的爆发式增加以及业务内容的多样化和不断更新,迫切需要金融行业借助新技术向未来银行转型。依托“工银星云”,工商银行已实现IT资源向快速响应、弹性伸缩、高可用...
农业银行初步探索了互联网金融应用、普惠金融支持、分行特色应用、灾备及测试复用、运维自动化管理及安全可控体系等六类场景,有力地推动了农业银行从“银行信息化”向“信息...
华夏银行结合自身特点,找准切入点和着力点,提出了打造以“实时互联、自然交互、数据驱动、深度智能”为特征的“智慧金融,数字华夏”愿景,确立了“整体数字化转型与互联网银...
随着移动互联的大发展,北京银行在“以客户体验为中心”的指导原则下,改变传统点对点的对接模式,从分析和重塑客户旅程的角度出发,布局开放API架构,通过与互联网服务的双...
日前,国内某制造企业遭受勒索病毒攻击,造成核心生产网络、业务办公网络被勒索病毒加密,直接导致生产停工,中招主机被要求支付0.1个比特币的赎金。分析显示攻击者采用了...
本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
黑客利用精心设计的网络钓鱼计划从科德角社区学院窃取了逾80万美元。
根据网络安全公司ESET的研究,DanaBot的运营商最近一直在测试电子邮箱地址收集和垃圾邮件发送功能,能够滥用现有受害者的Webmail帐户来进一步传播恶意软件。
软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
21个Linux恶意软件中,有18个具有凭证窃取功能,使密码/密钥窃取成为可能;17个具有后门模式,允许攻击者采用隐秘且持久的方式连接到受感染的机器。
软件风险评估与管理公司Checkmarx的研究人员创建了两个手机应用,可以滥用智能灯泡进行数据渗漏。
国土安全部希望建立一个共享网络,企业之间可以通过共享网络,交换关于网络攻击的成熟经验,这一想法与许多私营部门的真实需求相呼应。通过该项目,希望参与的企业具有更好...
在2018年越南企业论坛上,围绕“知识产权”和“网络安全”的法律框架和相关政策是吸引企业界,尤其是外资企业的特别关注的问题。
在本期中,我们将聚焦美国网络空间进攻性能力支撑体系,这些进攻性能力被应用在包括网空情报、网空积极防御和网空军事等行动等,并简单剖析美国在这些能力背后强大的支撑体...
微信公众号