这篇文章将完整分析从ImageMagick到Ghostscript的攻击利用链。
随着上位法《数据安全法》和《个人信息保护法》的相继实施,笔者认为这次评估办法将在征求意见之后很快正式出台。
《反电信网络诈骗法》(草案)发布,公开征求意见;五部门联合发布《关于规范金融业开源技术应用与发展的意见》;美国通过《K12网络安全法》,加强中小学网络安全保障…
蔓灵花是据称有南亚背景的APT组织,具有强烈的政治背景,至少从2013年11月以来就开始活跃。
不够完美又何妨? 万物皆有裂隙, 那是光进来的地方。——莱昂纳德·科恩
NVISO 的研究人员发现公网的 Cobalt Strike 服务器中有超过四分之一使用的加密密钥对都是相同的,使用这些密钥就可以对部分加密 Cobalt Strike 流量进行解密。
3季度仅为过渡,4季度才是一年中的大考,当前正是网安行业一年中最为重要的“出分”阶段。
针对《数据出境安全评估办法(征求意见稿)》,梳理了若干值得关注的要点。
随着勒索软件攻击的继续,勒索组织整体运营生态系统呈现出如下持续进化的趋势。
由于资产管理业务涉及处理大量的投资者个人信息, 因此《个保法》的要求将影响未来具体业务场景的设计。
作为全球第一个关于数字经济的重要规则安排,DEPA具有一定的开创性。
从行业发展来看,2021年也是行业信创元年。
勒索软件是如何一次又一次的得手呢?美国政府为什么没有更好地预防它们?打击勒索软件的难点又在哪里?
本文将一些历史会攻击我国航空系统的已经公开的APT活动列一下。
本文分析此项制度设计的背景和逻辑,以及其对数据主权国际竞争加剧态势下的重大影响和意义。
针对巴基斯坦金融系统的网络攻击并不是新鲜事。
本文从元宇宙的技术基础和驱动因素出发,结合各国政府和产业界对该概念的看法,展望其对于我国国家安全的意涵。
将第三十二条改为第三十六条,修改为:“审计机关进行审计时,有权检查被审计单位的财务、会计资料以及与财政收支、财务收支有关的业务、管理等资料和资产,有权检查被审计单...
本文围绕公安侦查人员对声纹串并技术的应用进行简要介绍。
在整个20和21世纪,西方国家混入的或操控的每一次重大冲突的背后都伴随着海量的为了影响和操控国内和国际舆论的宣传活动。
微信公众号