新闻
-
安全港协议失效:隐私的胜利还是企业的灾难?
2015-10-14在欧洲法院(ECJ)大检察官Yves Bot呼吁推翻美国和欧盟之间的安全港协议(Safe Harbor)的两周后,该高等法院裁定该协议失效。这让企业争相确保海外数据传输的安全性……
-
网络犯罪成本攀升 应用层安全需更多预算
2015-10-12有报告指出网络犯罪成本的重要性。一些专家建议应该重新分配预算资源,多一些用到应用层安全上去。
-
美网络安全信息共享法预提参 借鉴几何?
2015-09-28美国新版本的网络安全信息共享法预计将在今年秋天提交参议院,但有专家表示,该法案存在“重大问题”。
-
手机无端被追踪?看美国Stingray新规怎么界定
2015-09-24美国司法部宣布了针对蜂窝基站模拟器设备的新政策,该政策将要求执法机构只有在获得法庭授权时才可追踪移动手机。
-
XcodeGhost继续炸锅:39种应用遭感染什么的也是够了
2015-09-24研究机构发报告揭示中国用户广泛使用的iOS应用受到XcodeGhost恶意软件的感染,利用者可通过其窃取用户数据,甚至能通过网络钓鱼的方式获取用户的用户名和密码。
-
Target泄漏事故内部报告:两年后浮出水面 意义何在?
2015-09-23就在2013年Target数据泄漏的几天后,该零售商从电信巨头Verizon请了一名安全顾问来执行公司安全漏洞的内部调查。现在,调查出的漏洞已由一份内部报告公开出来……
-
网络间谍活动成网络犯罪又一新高地
2015-09-22继由经济利益驱动的黑客集团盗窃内部信息、从内部交易牟利上百万之后,人们越来越关注美国的网络间谍事态。
-
用户请注意:谷歌欲全面禁用SSLv3协议及RC4流密码
2015-09-21谷歌宣布这是最后一次调整旧有Web安全协议。具体而言,谷歌计划禁用传输层安全协议SSLv3以及前端服务器的RC4流密码,最终,扩展至其旗下所有软件。
-
政府数据泄漏频现 美国能源部也未幸免
2015-09-16《今日美国》按美国信息自由法要求美国能源部披露攻击信息,而根据该机构公布的记录显示,截至2014年10月3日的四年时间内,该机构的计算机遭受了1131次攻击,攻击者获得对这些计算机的访问权限159次。
-
安卓世界不安全:Google Play现高级“CAPTCHA绕道”恶意软件
2015-09-10研究人员发现谷歌官方软件商店(Google Play Store)存在高级“CAPTCHA绕道”安卓恶意软件,然而谷歌淡化了此类恶意软件造成的影响。
技巧 >更多
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
企业中通行密钥的好处和挑战
尽管密码是主要身份验证方式,但它们是企业安全的薄弱环节。数据泄露事故和网络钓鱼攻击利用被盗或弱密码,让企业面临 […]
-
基础防护推动2025年身份安全投资
尽管围绕身份安全创新和新技术的炒作不断,但基础防护仍然推动着大部分企业投资。根据Informa TechTar […]