当地时间9月6日,美国司法部向媒体公布了一份起诉书,指控名为Park Jin Hyok的一名朝鲜黑客,参与实施了包括2014年索尼影业攻击、2016年孟加拉国央行8100万美元惊天劫案、2...
从漏洞这一安全的根源出发,为了能够实现将安全尽早融入到信息化的规划和建设中,使得安全成为信息化的“内生”元素,可以考虑将安全前置到信息化建设或软件开发的设计、编码...
安全的本质是信任,而安全专家/厂商要做的是以0信任的态度和方法去审视和解决信任问题。
8年前提出的零信任模型日益受到认可,知名研究机构Forrester认为,3年内零信任将成为网络安全流行框架之一。因此此次大会主题直指零信任框架,同时也寓意大安全时代,在不...
美国黑帽大会和Defcon安全大会上,研究员 Christopher Domas 演示了他是如何发现多种CPU可能存在的后门的。
华盛顿大学和艾伦人工智能研究所的研究者表示,要想对抗假新闻,用对应的假新闻生成器是最好的方法。
本文在明确个人隐私和政府数据开放定义以及相关法律法规基础上, 提出个人隐私的认定标准, 并针对政府数据开放过程中存在的隐私风险提出了相应的保护策略。
经合组织的AI原则建议报告获得了一向反感国际多边协议的特朗普政府的认可,被美国白宫科技政策办公室副总统兼首席技术官迈克尔·克拉茨修奥斯称作是“历史性的一步”,个中缘...
邮件传输代理Exim存在一个严重漏洞,允许攻击者以root身份在电子邮件服务器上远程运行命令,互联网上近一半电子邮件服务器都受漏洞影响。
电信设备作为关键信息基础设施的重要组成部分,其安全性受到了各方的重视。电信设备制造企业有必要对国内外电信设备安全监管政策进行研究和分析,以采取相应的应对策略。
将安全分析师与不同安全产品的交互加以编排和自动化,能获得很高的投入回报。
在本报告中,卡巴斯基实验室工业控制系统网络应急响应小组发布了关于2018年上半年工业自动化系统的威胁现状的研究结果。
当前安全行业热议、且在本次ISC大会也有研讨的“零信任安全”的防护思想,与军工体系内部一直以来的安全管理思路——“任何人都可能成为潜在的泄密者、内部人员不可信”有着殊途...
ISC2018区块链与安全论坛从区块链标准化建设、安全风险、货币犯罪、安全防护等多个维度,探讨了区块链技术广泛应用所带来的各种热点问题。
美国政府正式指控朝鲜政府,称其是索尼影业黑客事件、WannaCry勒索软件攻击和一系列网络银行劫案背后主使。
公安部“净网2018”专项行动开展以来,对百度、新浪微博、优酷等违法信息突出的1000余家网站予以行政罚款处罚,依法约谈整改企业10400余家。
在安全大时代,CDN厂商如抓住这个非常难得的机遇,发展CDN安全业务,CDN将可能老树发新芽。
在未来几年内,当前数字世界的基础将发生剧烈震荡。随着组织开展业务的方式发生巨大变化,不断涌现的新威胁将来自生物识别、法律法规以及内部人员等方面。那些独具创新且意...
谈到区块链,我们通常会想到它的一些未来应用,“区块链能解决这个问题,区块链将实现这个目标”,似乎区块链离我们还很远,但实际上区块链的应用已经在各行业中悄然发生。
Trustwave 公司的安全研究员发布一款新型开源工具,利用面部识别技术定位横跨多个社交媒体网络上的目标。
微信公众号