NVISO 的研究人员发现公网的 Cobalt Strike 服务器中有超过四分之一使用的加密密钥对都是相同的,使用这些密钥就可以对部分加密 Cobalt Strike 流量进行解密。
黑客设立假的网络安全公司,打算雇佣IT人才来进行网络攻击,然后在背后坐享其成!Gemini Advisory的研究人员揭露了俄罗斯黑客组织FIN7的勒索软件攻击行动,他们通过成立假...
通过一种简单且廉价的破解方法,研究人员成功破解了有中东硅谷之称的特拉维夫市大约70%的WiFi网络的密码。
安全厂商Emsisoft在BlackMatter勒索软件中发现一个漏洞可以免费恢复文件,为受害者节省了数百万美元。
本文分析此项制度设计的背景和逻辑,以及其对数据主权国际竞争加剧态势下的重大影响和意义。
本文围绕公安侦查人员对声纹串并技术的应用进行简要介绍。
在整个20和21世纪,西方国家混入的或操控的每一次重大冲突的背后都伴随着海量的为了影响和操控国内和国际舆论的宣传活动。
CC相比可信计算可提供敏感应用及其数据保护能力;相比同态加密等基于密码技术可提供保证执行代码保密性和完整性能力。
隐私法案、勒索软件攻击、信息物理系统和董事会级别审查,逐渐成为安全和风险负责人需要优先关注的事项。
上榜的12个硬件漏洞是MITRE组织的专家团队按照其自研的方法体系进行定性和定量评分选出来的。
人工智能、量子信息科技、生物技术、半导体和自主系统5大关键领域,
警惕成为洗钱帮凶!95%帮信案系帮助网络犯罪支付结算。
近期,微软发布了第二份年度数字防御报告,指出俄罗斯黑客在2020年7月到2021年6月间攻击频率提高,成功入侵比例也从前一年的2成增加到3成。
为了实现交易前的风险预判,在交易前中后全流程中嵌入风险管理,我们在此探讨通过独立风险管理引擎实现全流程风险管理。
本文提出基于深度学习的加密流量识别的框架,并通过数据集、特征构造和模型架构回顾部分研究工作,分析基于深度学习的加密流量识别面临的挑战。
美国务院网络空间和数字政策局三大重点:国际网络空间安全、国际数字政策和数字自由。
美国国防部在赛博空间和赛博作战领域研究方面正处于一个拐点,赛博作战对认知领域的影响,以及赛博安全系统背后的应用人员成为关注焦点。
本文在商业银行操作风险管理框架下,围绕操作风险管理三大工具和中信银行实践,提出了信息科技风险量化管理的建设思路及实施路径,详细阐述了信息科技风险管理体系下的风险...
《指南》阐释了车联网不同场景下的隐私保护和数据风险以及应对措施,这对我国车联网领域的数据安全与个人信息保护工作具有一定的借鉴意义。
NIST强调,NIST信息技术实验室(ITL)网络安全和隐私计划成功应对了安全和隐私方面的众多挑战和机遇。
微信公众号