網路安全
-
Mantis:針對巴勒斯坦目標攻擊中使用的新工具
間諜組織投入時間和精力避免被發現,並在受感染的網路上持續存在。
Mantis網路間諜組織(又稱Arid Viper、Desert Falcon、APT-C-23),一個被認為在巴勒斯坦領土內活動的威脅行為體,正在持續進行攻擊,部署了更新的工具集,並且不遺餘力地在目標網路上保持持續存在。
該組織以針對中東地區組織為目標而聞名,但Broadcom Software旗下的賽門鐵克最近發現的活動,卻集中在巴勒斯坦領土內的組織,惡意活動始於2022年9月並至少持續到2023年2月。這種針對性並非Mantis組織前所未有,此前在2017年揭露了針對位於巴勒斯坦領土的個人的攻擊。 -
開源瀏覽器引擎WebKit任意檔案讀取漏洞
Google Chrome是Google開發的網頁瀏覽器,基於開源核心(如WebKit),旨在提升穩定性、速度和安全性,介面簡單高效。然而,透過在SVG圖像連結中使用XSL樣式表和外部實體引用,攻擊者可以讀取受害者電腦上的任意檔案。
-
重磅:國家數據局首論數據基礎設施
推動資料基礎建設,為我國數據事業發展貢獻力量。
-
外送業務場景下消費者個人資訊保護實務與探索
隨著數位經濟的快速發展與普及,消費者在各消費情境中對個人隱私保護的意識也不斷加強。本文重點闡述分析外送產業個人隱私洩露的高頻場景及其治理措施。以餓了麼平台「消費者個人隱私保護專案」下的「隱私面單」這項消費者個人用戶隱私資料保護方案為例,解讀外送場景下的用戶隱私資料保護的新模式,分析業務全鏈路的困難與可行性。
-
美國智庫對我國網路安全議題建構與啟示
在全球化的今天,網路安全成為影響國家安全的重要因素。近年來,西方智庫對涉華網路安全議題的建構及其啟示成為了一個重要的研究領域。本文主要透過分析美國六大智庫對華網路安全議題的研究成果…
-
【預警】curl和libcurl庫曝嚴重安全漏洞
說明: cURL 是一款廣泛應用的多功能開源命令列工具,它使用URL 語法傳輸數據,支援包括SSL、TLS、HTTP、FTP、SMTP 在內的多種網路協定。 libcurl 是…
-
中國網路安全產業分析報告(2023年)
《中國網路安全產業分析報告(2023年)》 目錄1、面臨的新情勢2、產業基本狀況3、企業競爭力與產業格局4、資本市場分析5、產業熱點分析6、產業發展展望 …
-
網信辦對知網(CNKI)違法處理個人資料作出處罰
9月1日,國家網路資訊辦公室依據《網路安全法》《個人資訊保護法》《行政處罰法》等法律法規,綜合考量知網(CNKI)違法處理個人資訊行為的性質、後果、持續時間,特別是網路安全審查情況等因素,對知網(CNKI)依法作出網路安全審查相關行政處罰的決定,責令停止違法處理個人資訊行為,並處人民幣5000萬元罰款。
-
惡意AI工具FraudGPT在暗網販售,引發網路安全問題
隨著生成式人工智慧模式的興起,威脅格局發生了巨大變化。如今又有駭客製造了一個名為FraudGPT 的惡意AI 工具,專門用於攻擊目的,例如製作魚叉式網路釣魚電子郵件、創建破解工具、梳理等。該工具目前在各種暗網市場和Telegram 平台上出售,據稱“能夠生成多種網絡攻擊代碼”,“不到一周已經有逾3000 名買家下單”。
-
中國數位時代新發展,網路安全進入新時代
前言新冠疫情爆發加速了全社會數位轉型進程,遠距辦公、線上教育、線上直播等產業高速發展。隨著數位經濟時代到來,雲端運算、大數據、物聯網等新興技術在各產業深度應用,各產業在生產方式…