攻击者利用KeePass密码管理器的开源特性,分发木马化版本KeeLoader,安装Cobalt Strike信标并窃取凭证,可能导致数据泄露、系统瘫痪、勒索攻击等多重风险。
本研究提出了 HONEYKUBE,一个基于微服务架构的 Web 蜜罐,通过采用真实的应用程序作为基础框架并主动注入漏洞,有效增强了系统的隐蔽性和攻击交互性。
本白皮书阐述了数字可信内涵和外延,以及其作为数字经济基础的重要性,并构建了包含区块链、身份、数据、资产、治理监管的数字可信技术体系。
有些东西却不能随意处置,稍有不慎可能产生危害国家安全的风险。
2025安全新范式。
2025全球数字经济大会数字安全主论坛暨第七届北京网络安全大会(BCS)开幕峰会6月5日在北京国家会议中心举行。
包括图160(白天鹅战略轰炸机)在内的4.4GB机密数据被窃取。
结果显示,当前大模型尚难以胜任细粒度漏洞识别任务,尤其是在语句级理解和上下文融合方面表现不尽如人意。
通过将地面站、飞行中继器与轨道卫星整合为一个无缝系统,能够推动实用量子互联网的发展。
规范网信部门行政处罚行为,保护公民、法人和其他组织的合法权益。
如何通过简单的自然语言交互完成事件调查,很酷,有点科幻的感觉。
明确提出现阶段群智能系统涵盖数据、通信、系统可靠、鲁棒和信任管理的安全目标与相关数据、身份和意图的隐私保护目标,并分析主要攻击方法及相关防御技术。
无论在北极地区与俄罗斯的冲突中使用何种系统,从俄乌冲突中吸取的教训已经证明,互操作性和指挥控制对于在电子战领域占据主导地位至关重要。
卡地亚客户数据泄露!涉姓名、邮箱、出生日期…上月迪奥刚发生。
这类运动并不能真正提升用户的安全水平,反而掩盖了系统性安全设计失败的根源。
从维多利亚的秘密的系统关闭到卡地亚和迪奥的数据泄露,再到阿迪达斯的第三方供应商被攻破,时尚零售行业正面临前所未有的网络安全挑战。
光大银行针对各种攻击场景,持续研究集权类系统防护方法,构建了从基础安全防护、网络层防护到应用层防护的防御体系,全面加强集权类系统安全防御能力。
近期,我国各地自贸区纷纷构建数据出境负面清单,以“宽严相济”的规制逻辑,聚焦特定行业精准管控,不仅拓宽了自贸区内数据出境监管要求的“带宽”,更助力了重要数据识别框架...
规范中国人民银行业务领域网络安全事件报告管理。
美英澳加联合发布SIEM/SOAR实施指南,强调高效威胁响应与成本管控,但部署挑战与隐性成本仍需警惕。
微信公众号