第六届中国互联网安全大会(ISC2018)将于2018年9月4日~6日在北京国家会议中心举行,在为期3天的会议期间,将有超过4万名网络安全相关管理者、决策者和从业者参会。
研究人员最近发现的远程访问木马 SocketPlayer 正在使用一个专门的程序库 socket.io,操作者可以此与被感染的设备进行交互,而不需要“信标” 消息。
BeyondCorp的落脚点是网络不可信,因而重点在于对人和设备的管理、认证、授权和访问控制;而“零信任模型”着眼的是网络流量不可信,从而着眼的是对不同网络流量的隔离,并分...
信用卡号码甚至家庭地址可以更改,但基因信息不能改变。
谷歌宣称,其 Pixel 2 智能手机中的加密功能可有效阻止对硬件、软件、操作系统和固件的攻击。
思科经进一步分析后发布最新报告指出,VPNFilter 的感染情况远比预想的糟糕。易受 VPNFilter 攻击的设备从16款增加到70余款,甚至可能更多。
研究员发现了一起大规模的流量操纵和加密货币挖掘活动,影响了金融、教育和政府等行业的众多组织。这项被命名为“Operation Prowli”的活动将恶意软件和恶意代码传播到服务器...
敏捷开发运维(DevOps)与安全的结合应能够加速替代项目和新项目推进。
作为网站运营方,该如何选择适合自己的WAF呢?
本文是对“国内首起'黄牛'抢购软件案”“组织刷单案”“钓鱼软件侵犯他人财产案”等案例的点评解析。
目前,量子计算整体上仍处于基础理论研究和原型产品研发验证阶段,多项关键技术仍有待突破。但其成长速度较快,前景可期。
本文我们将盘点10个你应该知道的IT安全工具包。
苹果早在2014年就已设定了与挖掘数字加密货币相关的行为准则。在此之前,苹果应用商店下架了Coinbase和其他数字加密货币应用,称它们存在“无法解决的问题”。
身份认证云IDaaS服务提供商“九州云腾”对外宣布完成6000万元A轮融资,本轮融资由启明创投和达晨创投共同投资。此轮融资主要用于下一代身份认证云IDaaS产品和服务在国内市场...
研究人员发现,俄罗斯黑客组织 APT28 已经巧妙了改变了战术,已从较为隐蔽的策略转向“散弹式策略”(Shotgun Approach),安全研究人员称这种攻击方式为“平行”攻击。
因为能在威胁真正影响到生产环境之前做测试,沙箱一直被标榜为预防网络攻击的高级方法。但这种方法有没有什么代价,又是否像供应商吹嘘的那么有效呢?
近日来,美国国务院、国土安全部、商务部、行政管理与预算办公室四大部门相继发布五份报告,从国际合作、人才培养、风险应对、威慑实施等方面为特朗普政府建言献策。
网络犯罪呈现低龄化产业化特征
本文研究归纳现有通讯信息诈骗活动的特点与成因,系统总结国际国内治理经验做法,深入分析当前治理工作的趋势走向和问题短板,提出了深化信息通信行业防范打击通讯信息诈骗...
包括对社会有益;避免制造或强加不公平的偏见;发展和利用 AI 技术时注重隐私原则等。
微信公众号