调查人员发现,该电信公司集团官网被黑客入侵后,在主页面home.php中嵌入了一个Flash exploit 的CVE-2018-4878漏洞利用文件。
该愿景是新形势下网络司令部的作战宣言和行动指南,主要思想依旧延续该部门一贯做法,渲染网络空间安全威胁,针对性提出网络行动的目标、原则、任务和方法等,为各军种网络...
《IT时报》记者调查发现,来自不同应用商店的同一款App对用户隐私权限读取要求竟截然不同——在安卓平台上要求读取的通讯录、通话记录等权限到了苹果应用商店竟全都不见了踪...
根据非盈利性组织全球网络联盟(Global Cyber Alliance)的最新研究表明,由于美国白宫推迟重要电子邮件安全协议的部署,导致其域名很容易被用于大规模网络钓鱼攻击。
对于各行业诸如CISO的信息安全高管们来说,他们希望在本届RSA大会上听到哪些安全热点话题和广受关注的安全技术趋势呢?
位于旧金山的Fortscale公司开发了一个平台,该平台使用机器学习来识别企业网络中可疑的用户行为,例如黑客试图使用工作人员的合法登录凭据来获取敏感数据。Fortscale声称,...
到目前为止,至少已经有三家欧洲金融机构成为了攻击事件的受害者。
新一轮出行共享经济体在发展过程中产生、收集、储存的海量用户信息高效利用及有效保障,成为我国乃至世界交通运输行业安全发展面临的重要问题。
从本质上来说,云安全产品的测评应该是一种综合了安全专用产品销售许可和网络安全等级保护优势的测评,其不仅考虑了产品提供的安全能力,也能保证在线系统自身的安全性。
[24]7.ai 公司在本周三披露称,未经授权方获取对网络的访问权限,并从网络中收集了少量客户公司的客户支付信息。
在一次研讨会上,蕾杜斯揭示了当地部队如何通过安装在大型 MQ-1C“灰鹰”无人机上的干扰吊舱行使先进的网络能力,允许部队窃取 IP 地址,拦截通信甚至操纵敌方信息。
政府网站要在确保安全保密、保护隐私的前提下,搭建数据开放、共享统一平台和统一接口,向社会开放政府数据。
美国政府首次公开承认,华盛顿特区内存在流氓设备,外国间谍和犯罪分子可能会利用这些设备追踪个人手机并拦截通话与往来信息。
公司企业需认识到,重点保护终端和网络的边界安全方法并不能防护基于身份和凭证的威胁。除非我们开始采取以身份为中心的安全方法,否则账户盗窃攻击将继续为数据泄露提供完...
Gartner 最近发布了该领域的最新版魔力象限,指出了应用安全测试服务行业中拥有最佳产品的几家。
研究人员发现了一种新型的MacOS后门程序正在被黑客组织“海莲花”所使用,而其攻击目标是那些安装有Perl语言编程软件的Mac用户。
数据丢失问题的严峻性以及组织对于合规性需求的日益高涨,推动了传统的DLP工具的日益流行。但是,在防止数据丢失方面,DLP通常显得后劲不足——尤其是在提供用户操作的可见性...
根据数据显示,在2017年所有网站流量中由人类产生的只占58%,其余部分都是由善意和恶意机器人(Bot)所产生的。
美国各国防机构一直支持深度分层安全防护概念,旨在将保护能力扩展到标准防火墙以外。其目标在于,一旦攻击者突破第一道网络防线,内部环境仍可对相关入侵进行缓解。
我们在社交软件和游戏平台上结识网友,对方发来的照片和视频可能并非本人。南京警方最近控制了一名女子,涉嫌冒用他人的照片,从至少五个省份的网友身上骗了六十多万元。
微信公众号