工业OT环境事件检测与响应的一个主要难题是其同质性远低于典型IT环境。IT环境中,故障排除技术的可用性相对较高。相对之下,对OT环境的成功攻击则可影响不同供应商的多个不...
自11月初以来,一种名为JungleSec的勒索软件通过不安全的IPMI(智能平台管理接口)卡感染受害者。BleepingComputer的人员与多名感染了JungleSec勒索软件的Linux服务器受害者...
一份令人警醒的网络重大故障报告。
本文主要论证了俄罗斯建立国家信息战系统的必要性以及建立国家信息作战高级指挥机构的重要性。在此基础上,文章探讨了在俄联邦建立信息安全总指挥部的可能性及其可能架构。
2019年最需要关注的网络安全趋势是什么?安全媒体threatpost做了一版梳理。
安全公司发现,谷歌的Chrome浏览器、WebView和Android的Chrome标签显示了有关运行它的设备的硬件型号,固件版本和安全补丁级别的信息。Google于2018年10月针对Chrome v70发...
360企业安全集团安全专家李航称,这显示去年的勒索软件肆虐,并没有完全引起工业企业的充分重视。工业企业的信息安全事件爆发主要集中在工业主机上,说明工业企业的安全工...
针对勒索软件事件防护,360企业安全集团安全专家刘浩向企业推荐了多项建议措施。
本次发布的全景图,共分为16大安全领域,64个细分领域,以及酷厂商推荐,共包含约200家安全企业和相关机构。
两种攻击是被动式攻击,意味着攻击者能够观察 LTE 流量并确定目标详情,而第三种攻击可导致攻击者操纵发送至用户 LTE 设备的数据。
当前爱达荷州国家实验室所作的努力主要包括“加固”已有数十年历史的基础设施控制系统,部署网络安全保护措施,担心它们已遭等待时机的恶意实体的渗透。
为提升网络安全人才培养的实战水平和技术能力,建议能源企业和高校、培训机构开展合作,双方共同开发课程、共建实验室和攻防平台,并在企业设立实习和实训基地,实现课堂教...
中小企业知道自己必须更加关注网络安全,以下几个领域是他们目前最关心的。
埃森哲安全公司最新一项研究表明,很多公司企业并未赋予CISO所需资源,极少有CISO能有效影响公司做出改变。
本文将围绕公安指挥中心的历史、发展、当前问题、解决办法展开论述,介绍智慧公安时代领先的解决方案——云指挥平台的技术特点和优势。
面对供应商风险管理市场上的各种王婆卖瓜,我们该怎么评估并区分不同的产品呢?
本文基于PCI 2.0中IT相关的UseCase进行概要分解说明,仅供参考。
6月27日GSMA CVD漏洞发布平台公布了一个新的漏洞,该漏洞由LTE标准中的缺陷引入,因为没有使用强制性的用户面数据的完整性保护,使得LTE链路上的数据可被篡改,例如可以篡...
新型恶意软件监控剪贴板,发现有数字货币转账地址会自动替换成攻击者控制的地址,文中讨论的这款劫持器监控的密币地址超过230万个!
在“棱镜门”事发后,美国国家安全局大曝于世。它不平凡的复杂过去显示:它犯的错像立的功一样多。在古巴导弹危机中,NSA及其监听站发挥了决定性的作用。之后,NSA紧接着在北...
微信公众号