网络安全公司Illumio发布了远程端点可见性和安全性实践的调查报告,揭示了企业容易受到勒索软件攻击的原因,以及勒索软件攻击给企业带来的影响。
约129000名新电信客户的个人信息遭到泄露,包括姓名、身份证号、出生日期、手机号码、地址。
Deep Instinct研究显示,2020年恶意软件攻击总体增加了358%。
微软表示,自2020年8月以来,安装在网络服务器上的恶意web shell数量几乎翻了一倍。
只需要制造虚假的pip、npm软件包,就可以轻松攻破微软、苹果、特斯拉、PayPal、Yelp等数十家科技公司服务器。
攻击者如果成功利用,可能导致受害组织内部信息系统瘫痪或失守。
微软2月漏洞补丁程序包含3个Windows TCP/IP漏洞,无需交互及身份认证且可远程触发,成功利用这些漏洞可导致目标系统宕机或远程代码执行。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
Canalys的最新预测报告,乐观估计2021年全球网络安全投资将增长10%。
本报告聚焦于网络空间安全领域中的“应用基础研究”,通过深入分析网络空间安全领域顶级会议成果,辨析网络空间安全领域六个值得重点关注的应用基础研究类别。
NIST本周宣布,将对此前推出的“钓鱼活动量表”系统做出下一步改进,用以帮助各类企业快速确定网络钓鱼邮件能否被内部员工轻松发现。
安全运营是个老生常谈的话题,但在新的威胁形势、新的技术和运营理念下,基于体系化、实战化、常态化的安全运营受到越来越多用户的关注和青睐
下一个转型将融合云服务、即服务、零信任的思想,可以概括为基于云的网络安全即服务的转型之路。
ICS安全人员和IT网络安全人员均可借助ICS安全技术资源磨砺自身技术、加深行业知识、参与技术培训和认证。本文列举的八家技术资源提供者安全可靠,备受赞誉。
2020年,攻守双方在防御规避与反规避方面的较量更加激烈,双方以UNC2452和微软为代表,分别向我们展示出了有史以来的最高水平。
本文提出了一种在计算机系统中使用OSCTI促进网络威胁挖掘的系统——EFFHUNTER。
本文将介绍通用安全过程域的数据供应链安全过程域。
美国联邦政府网络安全人才队伍建设的基本情况及相关经验是怎样的?对我国有何启示?
如果有黑客把一次窃取敏感数据的操作伪装成合法操作,该怎么找出来呢?
美国政府应该不断引入新功能,充分运用私营企业的技术优势与支持服务。
微信公众号