360企业安全监测到2018年8月21日起,多地发生GlobeImposter勒索病毒事件,攻击者在突破机构和企业的边界防御后,利用黑客工具进行内网渗透并选择高价值目标服务器人工投放...
通过采纳这些控制方法,公司企业可防止绝大部分的网络攻击。
美国网络威胁情报整合中心(CTIIC)副主任迈克尔·莫斯表示,随着各国将网络犯罪工具视为一种相对廉价和可以否认自身行动的手段,犯罪和民族国家活动之间的界限将变得越来越...
目前用于威胁检测的三种主要机器学习技术是分类、异常检测和风险评分。
研究员在一场规模相当大的垃圾电子邮件活动中发现了一种新的恶意软件,主要针对了金融机构。这种被称为“Marap”的恶意软件不仅能够收集系统信息,而且具备下载其他模块或恶...
美国总统特朗普对华发起贸易战后中美关系进入低谷,然而作者以为,在当前的全球政治环境下,中美领导人面临着一个共同的机遇,即保护网络威胁下的金融稳定。作者在文中介绍...
本文将共同探讨每一位计算机安全专业人士所应了解的12项事实。希望这一切能够帮助大家更有把握地打响这场绝地反击战。
行为分析技术极有可能成为未来有可能改变网络安全攻防不对称局势的关键性技术。针对先进复杂威胁、内部威胁等现有安全机制难以有效应对的网络攻击行为,对用户实体行为分析...
暗网既是恐怖主义和违法犯罪滋生的“温床”,同时也是海量军事情报、政治情报、隐私数据流通的平台,即具有危险性,又具备价值性。
当前网络安全领域中,机器学习已经在发挥作用了。本文将列举机器学习的9大企业安全用例。
《威胁地平线2020》 呈现了未来2-3年里各个地区各行各业的公司企业将会面临的9大威胁。这些威胁按照日益碎片化的世界中反映日常运营的3个主题被分成了3类。
反响最大的数据泄露事件、曝光次数最多的APT组织、影响范围最广的安全漏洞……
你知道网上发送的大部分DNS查询都是未经防护的吗?虽然不敢相信,但事实就是,DNS流量窃听是个广泛存在的现实。美国和中国院校的研究人员将这一事实摆到了大众眼前。
该法案要求国家标准与技术研究院院长在法律通过后一年内发布指引和一系列“清晰、简洁”的资源,以帮助中小企业识别、评估和降低其网络安全风险。
由于智慧城市中存在大量涉及国家安全、经济发展和社会公共利益的重要数据,一旦出现网络安全问题,就可能出现极其严重的后果。
很多技术公司已关注选举安全问题并向选举相关实体提供免费或优惠的协助服务。某些公司如国土安全局主要为运行美国选举活动的政府和当地办公室提供协助,其它公司为政治组织...
飞利浦的 IntelliSpace 心血管医疗数据管理产品线中存在一个漏洞,可导致权限提升和任意代码执行问题,导致攻击者嗅探患者的所有机密信息,包括医疗图像和完整的诊断详情。
2018中国网络安全年会上,360集团董事长兼CEO周鸿祎作了题为“创新驱动安全 产业担当使命”的主题演讲,得到了与会嘉宾的热烈反响。
物联网时代,物联网安全研究必须要赶上物联网的发展速度,植入人体的IoT设备可不仅仅只有医疗设备,还会有更多其他需求的植入式IoT涌现。
为应对大数据时代背景下的个人信息保护困境与挑战,全球个人信息保护立法进程快速推进。随着信息技术快速发展,经济利益的驱动,以及制度内因和客观外因相互结合,导致侵犯...
微信公众号