包括QQ浏览器、腾讯新闻、京东、街电等多款APP。
近期暗影安全实验室发现,黑客在一个假冒GooglePlay的钓鱼网站上分发仿冒Cyberpunk2077应用的勒索软件。黑客利用该应用的热度分发勒索软件以加密用户文件胁迫用户支付比特...
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
截止12月16日,已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,其中美国占比超过60%。
包括小蚁摄像机、九元航空、微脉圈、蜜月直播、最美证件照等多款APP。
我就是想吐槽下国内的SolarWinds事件分析。其实对于供应链类的安全攻击,并不是说被攻击者完全束手无策,这个事件正好可以让我们学习下一流攻击者的手法,然后落地成我们自...
本文以美国为研究对象,利用2000—2018年美国信息通信产业的相关统计数据,分析其近20年发展态势和趋势,得到相关经验启示,以期为中国信息通信产业发展提供一定经验参考。
攻击者在入侵SolarWind后,将其官网提供的Orion软件安装包替换成植入后门的版本,从而实现供应链预制攻击。
科技进步和发展趋势不可挡,微信、QQ也好,网盘也罢,作为工具本身并无过错,管好、管住使用人员才是关键。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
Forrester Wave评测中排名第一的零信任厂商,如何照亮微分段。
我国个人信息保护法治方案最终浮出水面。我国个人信息保护立法历经了几个阶段?《草案》对网络领域有何影响?
名单包含新型信息基础设施安全、网络安全公共服务、网络安全“高精尖”技术创新平台等三大类,共计177个项目。
本季度NetWalker勒索软件的活动大幅增加,而Sodinokibi勒索软件的活动有所减少。
五角大楼为此项目批准了1.18亿美元的长期预算,试图预测敌对国家支持黑客团伙如何破坏各类关键设施。
栈略数据从2016年创立伊始便选定了医疗保险后市场这一垂直赛道。近5年来,始终专注于通过RPA+AI服务于医疗支付方和监管机构,为政企机构提供企业级大数据解决方案,目前已...
框架只是帮助你搭建一套逻辑,但用在哪儿,怎么用,还要结合各公司实际情况。
在国家相关主管部门组织的2020年大型网络安全实战攻防演习中,某大型央企全程积极参与了演习行动,通过体系化的布局与实践,扎实有效的提升了网络安全的整体防御水平,圆满...
本文构建了一个理论解释模型——基于有限理性的数据防御主义,即面对全球信息技术强弱不均的国家实力结构以及数据往往向强势国家流动的现状,一个国家会采取以守住对自有数据...
美国相关媒体、专家等已就拜登上任后的网络安全政策进行分析预测。总统当选人拜登在明年1月就职后预计将大幅改变政府处理网络安全威胁的方式。
微信公众号