研究员持续跟踪了一个以国内沿海电子制造业、能源行业、大型进出口企业、科研单位等为目标的APT组织,该组织在最近的三个月里面对国内至少60余个目标发起针对性的攻击!
研究发现,外部SDKS开发工具的确存在SSL/TLS错误配置、不合理的敏感数据权限分配、HTTP的非必要调用、用户日志泄漏、开发人员考虑不周等漏洞和威胁。
荷兰数据保护机构已要求微软在欧洲的主要隐私监管机构调查其对于Windows 10如何收集用户数据的担忧。
John Davis表示,针对当前网络安全的新形势,我们应借助机器学习、人工智能等技术,快速识别并阻止网络攻击,让网络空间安全变得易守难攻。
作为公认的急迫网络安全问题,固件堪称不设防攻击界面,常被黑客用于在网络中建立立足点。
BRATA RAT正在通过Google Play中的假WhatsApp更新来“拓展”用户。
欺骗防御技术可以增强甚至有可能替代威胁检测和响应类产品(TDR),能够提供低误报、高质量的监测数据。
第一,中美贸易战本质,高科技冷战;第二,中美贸易战对网络安全、隐私保护的影响;第三,应对之策。
两年来,一小撮网站无差别黑掉了成千上万台 iPhone。
这实际上是 CEO 欺诈案中使用社交工程伎俩的升级版。
一个关键漏洞的平均支出几乎已经达到了 3400 美元。
美国太平洋空军利用一年前的历史数据到最新的实时数据来绘制太平洋地区正常的空中交通的图像,这将使他们更容易发现异常事件。
GIG经过十几年的发展,已经成为网络信息体系建设中最具代表性和技术成熟度最高的样板。
DARPA的“频谱协同挑战赛”依靠定制的虚拟测试平台“斗兽场”,可以实时计算和模拟超过256个无线设备之间65000多个通道的交互。
美国土安全部、联邦调查局和国防部,立足各自的职能设定,通过出台相关政策、设立监管单位、开展对外协作等形式,在构筑美国网络安全治理体系的过程中发挥了举足轻重的作用...
据国外媒体最新披露显示,震网病毒初始感染是因荷兰情报机构雇佣的内鬼。
第四军医大学无线网络部署,从需求分析、网络部署到安全管理,建成了一套高性能、易运维、安全可靠的网络系统,与现有有线网络实现了一体化管理。
为推进工业大数据发展,逐步激活工业数据资源要素潜力,不断提升数据治理和安全保障能力,工信部编制了《指导意见》。
漏洞交易平台Zerodium称,安卓无用户交互利用链可获得的赏金最高达250万美元,类似的iOS利用链赏金为200万美元。
JAIC将采取敏捷软件开发方式对其系统进行快速部署,并将在2020财年重点开发用于指挥和控制的“机动和火力AI系统”。
微信公众号