据报道称,在两个月前曾公开披露了一个Microsoft Windows任务计划程序零日漏洞的安全研究员SandboxEscaper在本周二再次发布了有关于一个新的Windows零日漏洞的概念验证代码...
本文将从政策动向、产业趋势和技术热点等方面对本届RSA大会进行解读。
网络安全风险如今已成企业风险管理(ERM)过程的重要一环。信息安全人员应如何谈论网络安全风险并评估其影响?
医疗行业对电子病历和联网医疗设备的依赖越来越深,未来几年医疗行业数据泄露问题可能变得更加严重。
本月利用肉鸡发起DDoS攻击的控制端中,境外控制端最多位于美国;境内控制端最多位于江苏省,其次是浙江省、广东省和辽宁省,按归属运营商统计,电信占的比例最大。
近日,韩国政府怀疑本国的众多服务器主板中被Super Micro的所谓改装芯片入侵,韩国公共机构和研究机构将对其服务器进行彻底排查,并计划在发现安全问题时更换其计算机系统...
包括英国在内的八个欧盟成员国呼吁,欧盟应尽快通过一项新的制裁措施,打击网络恶意活动。
此次攻击行动疑似采用鱼叉邮件的方式向受害者进行投递。样本伪造联合国近东巴勒斯坦难民救济和工程处发布内嵌一份重要表格的公函诱使受害者执行Package对象执行攻击载荷。
苹果公司就近期中国用户Apple ID账号被盗一事向媒体发布声明,称正对此事正在调查中,同时呼吁用户开启双重认证。
信息安全措施无法做到绝对性的安全,一旦网站页面纂改事件真的发生,应第一时间阻断外界对网站页面的访问。可在各个层面做好“一键断网”的预案。
目前国内外主流车型依然在使用CAN网络进行车内通信,用于连接动力系统和车身控制系统,其安全重要性是毋庸置疑的,本文就车辆CAN总线的安全性做详细的分析介绍。
Keysight应用和威胁情报高级总监Steve McGregory就5G应用的威胁与规划表达了他的看法。
雅虎已经同意向2亿用户支付5000万美元赔偿金,并为他们提供为期两年的免费信用监控服务,以此作为2013年和2014年发生的数字盗窃事件的赔偿。
经查,该犯罪团伙涉嫌通过网络搜集攻击漏洞、网上发布需求、恶意篡改考试结果、伪造考试合格证书,涉案金额达600余万元。
市人大代表于广辉表示,目前对企业采集个人信息的行为尚未形成完善的监管体系,主要还是依靠企业自律,为此他建议将企业采集个人信息纳入备案管理,推广第三方平台提供用户...
我们不妨分析一下常见MFA方法,看看哪种验证因子更为有效。
本案中,认定被诉行为是否构成不正当竞争,关键在于该行为是否违反了诚实信用原则和公认的商业道德,并损害了原告的合法权益。
本文主要是介绍一下笔者对于甲方安全能力建设的一些经验,心得和零散的思考。
网络安全意识月活有助于提高网络安全风险认识。但常规的教室培训、惩罚性的考核,却不是有效的好方式。看看下面六个有趣的思路
通过立法保障网络安全已成为全球各国的共识,分析来看,我国网络安全立法可借鉴国外在网络安全方面的立法、战略和实践三大方面。
微信公众号