最近,TA505组织一直在分发各种远程访问木马(RAT),以及其他信息窃取、加载和侦察工具,包括一个被Proofpoint称为“tRat”的之前未被报道过的恶意软件。
这两款恶意软件最近因与英国安全研究人员马库斯·哈钦斯关联而成为焦点。
一份关于企业安全状况的新报告表明,由于使用了开源组件,大多数正在使用的代码库都包含已知的漏洞。
工信部近日发布“2018年一季度检测发现问题的应用软件名单”,其中,涉及21个应用商店、46款App。所涉问题主要包括强行捆绑推广其它应用软件;未经用户同意,收集、使用用户个...
研究员最近发现了一系列针对俄罗斯多个服务中心网络攻击活动,这些服务中心为各种电子产品提供维护和技术支持。
思科公司事件应急响应服务部门主管Sean Mason给同行的五个建议,他认为,安全需要融入所有事情,IT人员也应该向着保护公司、客户和用户共同利益的目标努力。
乌克兰炮兵因使用民用安卓软件,被俄罗斯黑客轻易定位。现代战争和电子设备的愈加不可分离,乌克兰给全世界上了血淋淋的一课:军队绝不能用安卓系统!
本文着重从历史和发展的角度,对探索和开创中国特色军民融合式发展路子进行初步探讨研究。主要分五个历史阶段阐明中国特色军民融合式发展路子的由来、形成、创新、发展,以...
网络防御公司Darktrace的研究人员称,人工智能的进步令防御者越来越难以分辨攻击是人类还是机器发起的。
美国商务部工业安全署出台了一份针对关键技术和相关产品的出口管制框架,对美国军民两用和较为不敏感的军品出口进行监管,主要甄别涉及国家安全和高技术的出口。AI、芯片、...
网络安全能力不能适配保障网络强国的战略目标的实现,是当下严峻的问题和挑战,如能直面问题,迎难而上,则又正是把握信息化跨越式发展的重大历史契机。
美国众议院科学委员会计划在本月推出立法,启动一个为期10年的国家量子计划。美国科学委员会主席Lamar Smith(R-TX)在一份有关该法案的声明中表示,“我们必须确保美国不落...
安全公司Volexity近日指出,其安全团队在今年3月和4月发现了多起鱼叉式网络钓鱼攻击活动,而这些活动都被认为是由印度APT黑客组织“Patchwork”发起的
Shodan的扫描结果证实,共计有超过8万台易受攻击的设备都位于我国。
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
亚特兰大市前段时间遭受的网络攻击对该城市基础市政服务造成了意料之外的严重影响。在近日的公开会议上,一名官员的提案中包含了950万美元的服务恢复费用支出。
比特币核心开发人员格雷戈里·麦斯威尔提出 P2SH² 解决方案,但哈丁认为 P2SH² 不可能完全防止用户在去中心化的区块链中插入任意数据。目前已知的最佳缓解方案仅仅是以字节...
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,青藤云安全联合创始人兼COO程度做了题为《新形势下终端安全发展趋势》的演讲,以下是演讲内容。
工控系统安全管理专家认为,连接性加强意味着网络安全必须引起足够的重视。工业类企业可通过五种方式提高网络威胁意识,以便更好地保护员工、客户及数据。
盘古实验室研究人员,在多个iOS App中发现了解压缩过程中存在路径穿越问题。随着被审计的iOS App数目不断增长,我们吃惊地发现,Zip文件解压缩过程中路径穿越问题普遍存在...
微信公众号