攻击者利用Ragnar Locker勒索软件袭击了葡萄牙跨国能源公司EDP,并且索要1580的比特币赎金(折合约1090万美元/990万欧元)。
本文基于TLS握手协议的特点,分析了恶意加密流量的识别特征,通过对3类特征的具体分析,给出了一种基于机器学习的TLS恶意加密流量检测方法,并结合恶意软件家族样本分类,...
当前,无论是国内层面,还是国际层面,都出台了一系列5G安全的技术标准。从立法的角度来说,技术先行、规则滞后的情况非常普遍,难以避免。尤其是对于处于高速发展下的5G技...
本月经验证后向事发单位共发出网络安全通报40份。其中,网络安全事件通报5份,网络安全高危漏洞通报29份,隐患告知书6份
2018年7月,快手系统升级中,提现系统出现了一个小小的bug,被互联网上猎犬般循味而至的“羊毛党”第一时间发现,而后引发疯狂刷单,最终将27人送进牢笼。
因为全球疫情,Zoom日活用户从1000万疯涨至2亿,但是随即爆出诸多安全漏洞。今天最新消息,超过50万个Zoom账户在暗网上被黑客以白菜价、甚至免费出售。
研究员捕获到多例Lazarus团伙利用疫情为诱饵攻击周边国家的样本。定向攻击使用某国特有的HWP文档并伪装为韩国仁川疾控中心的邮件进行投递,具有极强的针对性。
中国气象局印发网络安全管理办法,贯彻《中华人民共和国网络安全法》,落实网络安全工作责任制,进一步完善气象部门网络安全管理体系,提高网络安全保护能力,切实守住气象...
研究员发现一批针对中国、越南、马来西亚等国用户的钓鱼APP,该类钓鱼APP主要通过仿冒正规APP诱骗用户使用,通过仿冒的钓鱼页面,诱骗用户填写相关的个人银行卡信息,从而...
美国能源行业劳力市场和服务提供商 RigUp 的一个 AWS S3 存储桶遭暴露,导致美国能源行业的数万份私密文件遭泄露。
由于没有收到勒索款项,DoppelPaymer在网上公开了SpaceX、特斯拉、波音等公司在零部件供应商留存的机密信息。
组织是时候该意识到,一个有足够权力的CISO可以有效地管理企业风险,甚至在管理的同时促进业务。
VMware修复了一个严重漏洞CVE-2020-3952,CVSS评分为10。该漏洞是与目录服务相关的信息泄露漏洞,可被利用来破坏vCenter Server。
安全业界近来非常流行用ATT&CK框架设计知识库框架或威胁建模,最近微软也发布了一个开源云编排框架Kubernetes的攻击矩阵。
该报告分析了国家对于检测恶意或颠覆性信息工作可扩展分析手段的需求,列出了用于检测这些工作的方法和工作流程,并通过2018年世界杯期间解决此类工作的案例研究进行了仿真...
公安部、中央网信办牵头建立跨部委打击危害公民个人信息和数据安全违法犯罪长效机制,联合打击整治侵犯公民个人信息违法犯罪活动。
因未能根据《国防部网络安全文化与合规计划》、《网络安全纪律实施计划》、《网络意识培训》三份文件执行基本的网络安全措施,美国国防部将面临越来越大的网络攻击风险。
党的十八大以来,以习近平总书记为核心的党中央重视互联网、发展互联网、治理互联网,走出了一条中国特色社会主义治网之路。
在第五个“全民国家安全教育日”之际,国家安全部披露多起有关APT窃密的案例。
旧金山国际机场披露了一起数据泄露事件,起因是其两个网站遭遇网络攻击,黑客窃取了用户的Windows登录凭据。
微信公众号