20个国家或地区中出现间谍软件FinFisher的最新版本,安卓和iOS手机都难以幸免。
本文回顾了APT攻击的流程、本质,阐述了在入侵检测系统与流量审计越来越强的大趋势下,如何建立以人为本的APT攻击方式,最终提出了APT攻击的发展之路。
本文介绍了UEBA的信标检测。
攻击者利用该漏洞,可在未授权访问Redis的情况下执行任意代码,获取目标服务器权限。
在第十八届中国互联网大会防范治理电信网络诈骗分论坛上,来自工信部、公安部以及电信运营商的多位专家分享了治理成果与经验。
7月初,Globelmposter变种攻击活动针对国内医院发起了强势攻击,且医院大多位于一线城市,此外还有食品等传统行业公司波及此次攻击活动。
Acheron是一款面向工控和物联网设备的模糊测试平台,主要用于测试工控和物联网设备的通信协议健壮性,发现和挖掘通信协议组件中存在的安全隐患和漏洞。
英国信息专员办公室称,打算就去年万豪旗下的喜达屋酒店3.39亿客人开房信息泄露一事,对万豪集团处以9920万英镑(约合人民币8.5亿元)的罚款。
美空军近三年在AI与作战集成方面的研究经验显示,需找到一种以务实、有原则、有意义的方式探讨AI的方法。
本章摘选自《情报分析——结构化分析方法》,旨在向情报分析人员介绍结构化分析这一重要方法。
在硬件端,免费的开源架构是否能真的解决中国处理器设计的问题?笔者持保留态度。
每隔几年,网络罪犯从互联网用户身上渔利的手法就会变上一变,前几年是勒索软件,最近则是自动化主动攻击。
本次演习中大量的安全漏洞扫描工具、攻击脚本、爆破工具、批量漏洞利用等工具被频繁使用,曝出了6个 Web 相关的 0day 漏洞。
可以采取多种方式对导弹系统实施进攻性网络行动,包括利用导弹的设计,改变软件或硬件,或创建导弹指挥和控制系统的秘密通道等。
五角大楼联合人工智能中心将在向公众发布有关网络和信息战的征询书,旨在寻找各种人工智能工具,从自动修补军事网络中的漏洞到狩猎黑暗网络深处的黑客入侵。
5名犯罪嫌疑人从网上购买大量公民个人信息,注册微信号,再卖给诈骗团伙。两年来出售了上万个微信号,获利35万元。
本文结合现有的国内外检测评估标准,对关键信息基础设施的检测评估方法进行研究,提出了一套具备普适性及可拓展性的实施策略。
美国海军寻求用人工智能技术对大量深海数据进行分析,以获取更好的水下态势感知能力,使指挥官能够更快地做出最优决策。
个人信息展示限制,即要求通过界面展示个人信息时应进行信息的隐藏或者使非授权人员无法直接查看。
相比买来一堆安全工具要么用错要么没用却误以为自己受到足够保护,是不是根本没部署安全措施而保持警惕还更好些?换句话说:错误的安全感是不是比没做安全更糟糕?
微信公众号