南亚地区一直以来便是APT 组织攻击活动的热点区域。奇安信威胁情报中心总结了在2021年短短的一个月内被捕获披露的攻击活动。
2020年以来,美欧俄日等加强指挥控制、态势感知、训练测试、信息对抗、安全防御等网络武器研发,强化新兴技术的研发与应用,提高基于网络信息体系的军事作战能力。
美国商务部发布《确保信息和通信技术及服务供应链安全》规则;国家网信办修订《互联网用户公众账号信息服务管理规定》发布施行;国家互联网信息办公室发布《互联网信息服务...
该漏洞可导致未认证攻击者获取可能包含其它用户敏感数据的 HTTP响应标头。
本文对2019年以来美国将中国企业和机构列入实体清单制裁的情况进行简要梳理和分析。
Emotet是一款臭名昭著的基于邮件的恶意软件,是多起受僵尸网络推动的垃圾邮件和勒索软件攻击的幕后黑手。它包含一个缺陷,可使网络安全研究员激活 kill-switch 并阻止它在6...
本文介绍了数据库水印的背景,重点阐述数据库水印的基本原理,并介绍其在两类典型场景的应用——针对企业员工、以及组织机构的泄露溯源。
本文从版本迭代、传播方式、规避手段等多个维度,对该木马的前导代码和载荷模块进行了全面分析与梳理。
碎纸自动拼接在司法技术鉴定、历史文献修复以及军事情报获取等领域都有着重要应用。
快速发展时,形成“中空”;抵抗风险时,盘点成“竹节”。
本文首先概述了工业控制系统网络安全问题的原因、典型网络安全事件及影响,国内外水务网络安全的实践和探索。
工商银行安全攻防实验室从银行安全从业者的角度,为大家带来一年来黑产的新趋势与新变化,希望能够为同业带来黑产防护的新思路。
本文介绍了安全基线概念与建设思路。
谷歌威胁分析小组发现并确定了一个持续针对网络和漏洞安全研究人员的攻击活动,这些研究人员在不同的公司和组织中从事漏洞研究和开发。谷歌认为这项攻击运动的发起者来自朝...
本文从网络产品服务责任、网络运营者安全保护、关键信息基础设施网络安全风险评估等角度进行安全合规分析。
密码是国之重器,是网络空间安全体系的基石,在网络安全防护中具有不可替代的重要作用。
网络安全是美国政府的优先事项。在网络应用、网络基础设施,甚至其他社会公共网络等领域,美国可能还会针对更多中国企业,采取更大范围措施。
在2020年6月至8月期间,ClearSky团队调查了一项极有可能来自于朝鲜半岛某国的攻击活动,并将其称为“Dream Job”。
防护导则对电力监控系统安全防护建设具有极强的指导意义和参考价值。
报告认为看似美国打压华为是有利的,但这一政策后果精对美国经济和国家安全造成损害。
微信公众号