伊朗黑客组织这几个月以来一直在攻击企业VPN,现在正打算通过地下论坛向其他黑客出售这些被入侵企业内部网络的权限。
包括蛋壳公寓、小咖秀、海淘免税店等多个应用。
在此次攻击活动中,BITTER组织首次利用LNK文件作为攻击入口,从远程获取MSI文件执行,最终释放执行.NET恶意软件窃取受害者机器敏感信息。
Lazarus在入侵期间和入侵之后会使用不同类型的恶意软件,本文介绍了入侵后使用的一种恶意软件。
零信任帮你可以缩小攻击面,降低勒索病毒带来的伤害。如果你不希望有一天要靠备份文件重建系统的话,最好还是尽早实施零信任或类似架构为好。
新禁令清单涉及范围包括游戏、工具类等产品,包括PUBG、百度、腾讯微云、企业微信、微信读书、支付宝、淘宝移动版等。
教育部科技司通报全国教育信息化工作管理信息系统和教育移动互联网应用程序备案第二季度进展,北京成立教育系统网络安全和信息化工作领导小组,福建印发2020年教育信息化和...
美国CISA发布5G战略,确保5G基础设施安全和韧性;国家密码管理局发布《商用密码管理条例(修订草案征求意见稿)》;商务部、科技部发文,调整《中国禁止出口限制出口技术目...
NIST有一个身份和访问管理(IAM)资源中心,集中展示了NIST关于IAM的项目和路线图。本文简单罗列这些项目和路线图的摘要内容,展示一下概貌。
有效应对网络空间五大攻击威胁,需要进行科学分析评估,多方参与共同应对。
本文从商用密码算法、车联网密码应用相关标准、商用密码在车联网中如何保障安全以及车联网PKI体系等角度提出车联网密码应用发展建议。
根据ImmuniWeb研究,几乎所有网络安全公司都在线暴露了包括PII和密码在内的敏感数据。
本文列举了微软Azure云计算环境的TOP20常见账户和配置漏洞,希望对企业选择其他类似公有云服务有一定借鉴意义。
互联网公共核心概念自提出以来不断发展,保护互联网公共核心的规范可能而且应该发展成为具有法律约束力的共同规范。
目前欧盟对5G安全的理解,已不局限在技术层面,而是站在欧盟整体利益、区域安全和国际关系的战略高度来思考。
Serverless作为一种新的云计算模式,具有诸多优点,在过去几年积累了一大批拥簇者,在开发者享受新技术为其带来便利的同时也对实用性提出了新的要求和挑战。
目前网络控制器面临的DDoS攻击是一种较难防御的网络攻击,它会呈现出基于时间、空间、强度等多维度攻击随机分布的特点,本文针对SDN控制面的DDoS攻击提出一种多维度多层次...
企业选择合适的密码管理解决方案需要考虑多种因素,本文整理了几位网络安全专家对此的见解,以供读者阅读。
研究员监测发现,摩诃草组织近期异常活跃,7月中旬,我们披露该组织利用新武器的攻击活动分析,但该组织并未停止其攻击活动,近日我们又捕获该组织几起攻击样本。
本文对在国际上具有广泛影响力的三个主流信息安全标准化组织工作现状进行了分析,同时梳理了我国信息安全标准体系建设工作情况,分析我国在信息安全标准体系框架研究存在的...
微信公众号