美国签署行政令,建立美国电信服务业外国参与评估委员会;公安部、中央网信办牵头建立跨部委打击危害公民个人信息和数据安全违法犯罪长效机制;十二部门联合发布《网络安全...
近日,国外安全研究者发现了SaltStack的2个严重漏洞,已经有攻击者利用此漏洞入侵了多家国内的甲方厂商。
独立智库欧洲应对混合威胁卓越中心负责“脆弱性和弹性”研究部门总监尤卡·萨沃莱宁发表文章,总结了该部门成立两年来对关键基础设施脆弱性和弹性的研究成果。
本文将从历史发展、整体实力及其在指挥控制领域的主要研究和成果等方面介绍太平洋中心。
目前美国国防部和工业界普遍认为,该套标准在实际推广层面上,面临较大压力较大。
恶意软件操控电源发出的声音,是可以泄露主机数据的特殊声音。这种特殊的“噪音”,一旦被声波接收设备捕获,稍加提取处理,就能复原成原始信息,也就是目标电脑设备上的高敏...
本文回顾了美国最近三任总统执政期间的网络安全人才战略的发展路径,分析了其中的发展趋势以及特朗普政府网安人才发展目标调整可能产生的影响。
Dangerzone是一种新的开源工具,你可以在Mac,Windows或Linux计算机上安装Dangerzone,然后使用它来打开各种类型的文档。即使原始文档很危险并且通常会入侵你的计算机,Dan...
报告认为,社交媒体能够有效影响人类社会和行为,塑造公众舆论。如今,作为信息战的一部分,许多国家利用网络空间,尤其是社交媒体进行网络影响力行动。
一家主营成人直播服务的公司遭遇了有史以来最大规模的用户敏感数据,包含用户姓名、性取向、支付记录、聊天记录、电子邮件信息、IP 地址和密码哈希等,总计多达 108.8 亿条...
尽管“聚合”数据似乎是一种创建数据安全输出的简单方法,但它充满了危险和陷阱。就像我们行业中其他事情一样,数据聚合是否安全的答案是“视情况而定”。
本文结合工程实践,提出了大数据协同安全防护体系,并对其原理、架构和关键技术进行描述,可对实际工程应用提供借鉴。
在过去的12个月里,已经有超过1000份财报文件提到赎金软件作为风险因素,仅2020年1月1日到现在,就有超过700份。
在“伊斯兰国(ISIS)”兴起并诉诸网络空间进而传递讯息、招募人马,进行宣传战甚至煽动“孤狼”攻击,美国遂着手准备从网络空间层面给予“伊斯兰国(ISIS)”网络战打击。
网络安全审查制度以审查办法为基础,在保障我国关键信息基础设施供应链安全,维护国家安全的道路上迈出了重要的一步。
通信干扰与主动网络攻击是信息战中两种主要的进攻性手段,二者既紧密穿插、交融相似,又具有各自特点。
报告分析了深度造假在网络犯罪、鼓吹活动和虚假消息、军事欺骗和国际危机、削弱制度信任等四个领域的危害影响,并提出研发和部署深度造假检测技术、改变在线行为、创建和实...
笔者就以fastjson为例深入聊一下开源软件容易犯的错误,以及开源软件在维护安全方面的难点。
就APT活动而言,东南亚是最活跃的地区,包括Lazarus,DarkHotel和Kimsuky等组织,以及Cloud Snooper和Fishing Elephant等新兴组织。
本文精选了十几个知名公司和机构近期发布的2019年网络安全报告,着重对数据泄露、攻击事件、挖矿木马、勒索病毒、无文件攻击及ATT&CK框架技术进行分析。
微信公众号