随着网络攻击的不断增加,企业不断向云端迁移,SASE和零信任框架都增强了企业的应用程序和数据的安全性。这两个框架都侧重确保只有经过认证和授权的用户才能访问云中的资产...
户外服装巨头The North Face声称,在官方网站上检测到撞库攻击(凭证填充攻击)后,已重置了数量不详的客户账户。
研究人员遇到了几个可疑的UEFI固件映像,经过进一步分析,能够确定它们是基于HackingTeam的VectorEDK引导程序泄漏的源代码。
随时掌握安全动态是项充满挑战的工作,给你最全的信息安全关注列表。
装配NGJ的EA-18G将向美军提供增强的能力,这种能力可以扰乱并使敌方丧失陆基通信和电子战能力。
本季度NetWalker勒索软件的活动大幅增加,而Sodinokibi勒索软件的活动有所减少。
随着网络信息技术的迅猛发展和广泛应用,工业互联持续深入趋势愈发明显,病毒、木马等传统网络威胁持续向工业控制系统蔓延,勒索攻击等新型攻击模式不断涌现,安全事件频发...
中国联通官网携带木马脚本,当用户访问其中某“业务办理记录”页面时,即会激活木马脚本,导致用户被强行跳转到其他推广页面上,推广内容涉及色情、游戏等。
GravityRAT远程访问木马(RAT)被看似巴基斯坦的黑客组织积极开发,并被部署在针对印度军事组织的定向攻击中。恶意软件的作者之前专注于针对Windows机器,现在正在增加对macO...
“几乎在每一次的重大事件中,社交媒体上都会出现误导性视频和照片。”
Weinert表示,基于短信的机制是目前最不安全的MFA方法,建议大家利用基于应用程序的MFA认证。
本文介绍了工业互联网的数据特点以及数据生命周期不同阶段的数据安全风险,并对于各个阶段的数据安全保护技术进行了相关的研究介绍,最后对工业互联网数据安全技术的未来进...
在微软每月的例行补丁日修复了两个NFS共享服务中的漏洞。漏洞成因都是由于NFS服务未能正确处理客户端发送的畸形数据所导致,编号分别为CVE-2020-17047及CVE-2020-17051。
囤积比特币以备支付勒索软件赎金所需并不明智,更好的做法是防患于未然。但若真到了最糟糕的境地,购买比特币支付赎金也不难,遵循本文的建议即可。
本文拟从网络安全的视角出发,通过比较网络安全法、数据安全法草案,归纳及整理出个保法在安全保护义务方面的新变化和新要求,希望为信息安全及法律合规领域的从业人员提供...
在银行抢占手机银行APP市场时,假冒的银行APP也开始出没,趁机收割用户。
经过3年的建设,法国的网络作战部队已经初具规模,其运行机制和作战规划得到了逐步完善,使其具备了一定的网络作战能力。
俄罗斯是凭什么在经济困难重重的情况下还能够为国家安全保障再添镇国利器?除科研机构和国防企业的协同努力之外,立下汗马功劳的当属“俄罗斯先期研究基金会”。
有专家指出,如果在制定AI道德准则时没有考虑到AI应用的文化和地域背景,这些努力将会徒劳无功。
约翰斯·霍普金斯大学客座教授詹姆斯·威尔德发表评论文章,分析激进技术给网络空间带来的影响。
微信公众号