FOSI采取自下而上、多利益相关者的方法,即不是政府告诉我们怎么做,而是政府、企业各方,包括孩子们一起来努力解决问题。并且我们有自己的研究,来保证这些方法是基于证据...
趋势科技在Google Play应用商店中发现了15款存在广告点击欺诈行为的壁纸应用,这些应用已经被下载了222,200多次。目前,谷歌已经确认并下架了所有这些应用。
欧洲各国已经开始进入“围殴”模式,一个接一个地向Uber开出罚单,以惩戒其处理2016年数据泄露的方式。今天,法国的数据保护监管机构CNIL宣布将对Uber开出460000美元的罚款。
Unit 42观察到,Sofacy组织在10月底到11月期间通过鱼叉式网络钓鱼电子邮件实施了攻击,通常利用近期新闻事件作为文件名来诱使收件人打开恶意附件。
蚂蚁金服技术蓝军的攻击“测验”,是为了通过实战中发掘出来的脆弱点,去牵引红军升级能力。
《纽约时报》日前发表文章称,有内部文档和采访记录显示,多年来Facebook向全球150多家大企业提供其用户个人数据,所涉及内容远比Facebook之前披露的要多。
华硕和技嘉科技公司的四款硬件驱动程序中被曝存在多个漏洞,可被攻击者用于获取更高的系统权限并执行任意代码。
在Charming Kitten这场行动中,黑客的攻击目标是那些参与对伊朗实施经济和军事制裁的个人,以及世界各地的政治家、公民、人权活动人士和记者。Certfa的分析表明,这群黑客...
蔓灵花(BITTER)是近几年针对我国境内目标进行攻击活动的最活跃的APT组织之一,意在攻击军工、能源、政府等敏感目标而窃取资料。10月底,研究员再次捕捉到了疑似该组织对...
该指南旨在为欧盟机构遵守关于其处理个人数据的法规相关规定提供实用建议,通过对个人数据泄露情况下个人数据保护、隐私及其他基本权利风险的评估和管理,提供建议并指出实...
一位亚马逊电商网站的德国用户向当地杂志《c't》爆料,自己在向亚马逊讨要自己的个人活动语音数据时,对方竟然发给他 1700 份陌生人对话录音。
看学历,但是不唯学历。通过理论和实际技术与技能的考试与验证给网络安全人才与科学准确的评价,是我国培养网络安全人才必须要有的机制。
在未来网络空间的攻防战场上,竞争对手极有可能将供应链攻击作为一种战略性武器掌握更多主动权。只有做好对于攻击的提前研究和全局思考,以及基于“攻、检、防三位一体”的防...
该指南作为DSMM配套文档,从组织建设、制度流程、技术工具和人员能力等四个方面整体框架设计和规划入手,对DSMM的安全域设置目的和要求进行详细解读。
2018年10月,网络军事强国继续推进网络空间作战能力与传统军事力量的集成融合,民事网络安全力量不断为军队网络作战能力发展提供助力和支持,传统军事联盟组织逐步扩大联合...
Github Monitor是由VIPKID安全中心打造的一套用于主动监控github敏感信息泄露的系统。利用该系统可主动、及时发现企业敏感数据通过github泄露的情况。
本文以石化、冶金、电力、轨交等重点行业为出发点,从安全软件选择与管理、配置和补丁管理、边界安全防护等方面,分析工控安全现状以及存在的信息安全隐患。
截止2019年9月30日前,国土安全部希望联邦机构通过更有效的网络扫描手段,缓解90%的重大威胁和漏洞。
发挥创新与合作精神 探索标准国际化新路径——记中国银联参与EMVCo工作成果。
容器网络环境给网络安全防护带来的新挑战,不管是开源社区还是容器服务提供商都给出了一些解决方案。比如Kubernetes给出的 NetworkPolicy提供网络层以及传输层的访问控制,...
微信公众号