攻击者利用该漏洞,通过发送钓鱼链接并引诱用户点击,可获取远程主机控制权限。
我司近日发现SSL VPN产品存在漏洞,利用该漏洞会造成设备的越权访问,IPSEC VPN不受该漏洞影响。
本文是STUXNET、SUNBURST(日爆)对比分析的第一部分,主要从攻击技战术方面对两次行动作一个对比分析。
Codecov 在线平台称遭到恶意修改,客户持续集成环境中的敏感信息被暴露。该平台拥有超过2.9万家企业客户。
本篇将介绍中小企业个人信息保护合规的难点及压力,并重点从针对第三方提供的产品及开发服务及针对与第三方签署的合同 角度进行切入,提出相关思考,希望能起到抛砖引玉的...
赵志国透露,在充分征求意见基础上,会同相关部门将发布《App个人信息保护管理暂行规定》。
该公司将服务器暴露在互联网,未使用安全设备进行基本安全防护、操作系统未安装杀毒软件,导致其公司服务器被黑客入侵、攻击。
最新的恶意软件XCSSET不仅可以攻击M1芯片,还可以窃取QQ、微信等主流应用的数据。
对分散在钢铁行业物理隔离的各生产流程中的工业控制系统进行数据采集,物理单向上传至生产调度系统,对工业生产网络进行网络安全防护建设的同时,满足企业生产调度系统对生...
本文针对VPN面临的威胁及攻击面,通过VPN自身加固及多场景自动化监控告警的配置,结合欺骗防御技术布防VPN仿真系统,实现对VPN的防护和对攻击者的溯源反制。
本文从生产系统架构的设计、用户安全访问、网络安全防护和数据安全保护四个方面提出了构建大型商业银行生产系统信息安全体系的新思路。
本次演习旨在考验相关国家保护重要服务和关键基础设施的能力,并强调网络防御者和战略决策者需要了解各国IT系统之间的相互依赖关系。
本文从国家层面,针对欧盟的网络安全应急响应体系开展了详尽调研,整理了网络安全应急响应相关的机制和实施内容,分析了欧盟网络安全应急响应机制的特点。
本文介绍了印度在网络安全方面的政策导向,梳理了印度政府和军队中与网络作战有关的体系架构,并探讨了印度网络作战能力的主要问题和发展趋势。
恶意代码在沙盒中的分析时间一直是个经验值,时间长了浪费资源,时间短了没有效果,通过大量的分析得出了确证的结论对相关的工作具有指导意义。
国泰网信成立于2015年,聚焦于密码应用与工业安全的场景结合。
奇安信威胁情报中心强烈建议用户立即更新至当前最新的3.2.1.141版本。
数据安全法草案、个人信息保护法草案本月底将迎来二审。
建立健全政务数据安全保障机制,落实安全管理责任和数据分类分级要求。
一直以来,工商银行都注重发挥数据生产要素的创新引领作用,并将数据作为基础和战略性资源,积极探索数据在反欺诈风险领域的应用。
微信公众号