真实情况为某客户自身的管理员AK(access key)泄露所导致的独立事件,目前我们已经联系该客户进行处理。借此提醒:AK为核心密钥,务必按照最佳实践合理使用。
世界知名IT媒体Computing近日评出其年度“安全卓越奖”,共20余家安全公司和一些个人奖项。
Titan M 在保护机制上与 Titan 有某种相同之处。它对智能手机的保护从 Boot 层面开始,与 Verified Boot 进行了深度整合,保证 bootlooder 加载的是正确的 Android 版本,...
本案中,认定被诉行为是否构成不正当竞争,关键在于该行为是否违反了诚实信用原则和公认的商业道德,并损害了原告的合法权益。
Twitter数据保护官达米安·基兰表示:我们相信隐私是一项基本权利,而不是特权。现在是科技行业、民间社会和政府部门共同努力开发一个强有力的隐私框架的时候了,这个框架应...
痕迹是案件调查取证过程中不可或缺的关键因素,用户痕迹则是电子数据取证中不容忽视的重要内容。
本文从各环节的角度,列举了典型的基于软硬件供应链的攻击所造的重大安全事件。
根据国家信息安全漏洞库(CNNVD)统计,2018年12月份采集安全漏洞共1275个。本月接报漏洞共计3629个,其中信息技术产品漏洞(通用型漏洞)76个,网络信息系统漏洞(事件型...
近日,知名网络安全公司卡巴斯基发布《2019年网络威胁形势预测》,对APT、IoT、政治性报复、网络攻击新生力量等热门话题进行了探讨,安全内参翻译如下。
本篇概述了笔者在设计NDR/NTA产品过程中参考的国外领先产品界面,讲讲如何在满足行业共识基本要求的同时,体现自身技术优势以突出亮点。
随着汽车智能化、网联化程度的加深,远程攻击、恶意控制甚至入网车辆被操控等安全隐患也日益明显,如何保障智能车辆安全,实现便捷性与安全性之间的矛盾成为汽车智能化发展...
在新技术不断发展的形势下,密码企业也面临着创新和转型的挑战,我们邀请了多家国内密码知名企业,展示他们在密码应用和创新方面的观点、实践。
本期报告聚焦国内外知名机器学习、人工智能类开源软件安全开发现状,通过分析多款知名人工智能类开源软件产品的安全缺陷,评估开源项目的代码安全控制情况。
本文介绍了中通帐号风控体系,其综合了多个维度信息,利用信息采集、大数据和算法的优势保障用户帐号安全。
从证件信息的采集、防伪制作及智能查验等方面,全面论述了大型活动及重要会议中的证件管理工作。采用多重物理防伪制作工艺,并结合具有证件信息采集、证件信息受理、证件制...
在本报告中,卡巴斯基实验室工业控制系统网络应急响应小组发布了关于2018年上半年工业自动化系统的威胁现状的研究结果。
近日,MIT再次和开发出“RISC-V”架构的加州大学伯克利分校合作,开发了另外一个名为“Keystone”的项目。据悉,Keystone一个是基于RISC-V中的现有硬件功能开发开源TEE的项目。
网络安全日益强调全域安全,强信任、强安全、强可控、强防护成为必然要求,必须以规范使用国家认可的密码技术为基础,以系统性、整体性和协同性为原则,构建以密码为基石的...
反响最大的数据泄露事件、曝光次数最多的APT组织、影响范围最广的安全漏洞……
笔者对以上的问题结合自身安全从业经验进行了一些思考与探索,试图将如何保障移动业务安全这个复杂的问题逐步拆解。在过去的一年中进行了一些具体性的方案实践,在此分享一...
微信公众号