本次捕获样本以哈萨克斯坦Kazchrome企业信息为诱饵,Kazchrome据称是全球最大的高碳铬铁生产商。经分析溯源发现,释放执行的木马疑似是奇幻熊组织常用Zebrocy变种。
2020年12月曝光的SolarWinds供应链攻击事件成了网络安全行业的头号新闻,这一事件某种程度上将改变IT、OT和ICS网络安全团队的认知和实践。
本文对近几年典型的人工免疫算法与系统进行了深入探讨,通过人工免疫算法在不同领域的应用,展示人工免疫系统在解决复杂问题时具有自组织、自适应、鲁棒性的特点。
CPRA为加州居民确立了新的数据隐私权,对企业和服务提供商施加了新的义务和责任,并将创建了一个独立的数据监管机构,授权其实施加州隐私法并起诉违规行为。
新研究报告分析出的漏洞实际利用率仅2.6%,给信息安全界盛传的FUD降了降温。
该漏洞为CVE-2020-16902的补丁绕过,且漏洞利用代码(EXP)已被公开,漏洞风险较大。
面对严峻的物联网安全形势,澳大利亚、美国、欧盟相继出台物联网安全相关准则及法案,以解决物联网行业安全漏洞频发等问题,提高物联网安全治理水平,更好地发挥物联网技术...
无论是国家还是地方规划,都对数字化转型中的网络安全提出了新要求、新希望。
2020年以来,全球网络空间局部矛盾冲突接连不断,现实冲突与网络空间冲突相互交织,反映出网络空间对现实空间的加速覆盖和深度融合,全球网络对抗在底线试探中正在向新阶段...
数字化、网络化、智能化发展成为未来制造业发展的主要趋势。这也对国家、企业安全保障系统的建立提出了新的挑战。
IT安全与物理安全之间的融合增加了IT团队肩负的安全责任,新冠肺炎疫情促使公司企业改变物理安全策略,再增IT安全团队工作压力。
根据ABI Research的报告,关键基础设施的网络安全支出将在明年增加90亿美元,到2021年将达到1059.9亿美元。
安全运营是个老生常谈的话题,但在新的威胁形势、新的技术和运营理念下,基于体系化、实战化、常态化的安全运营受到越来越多用户的关注和青睐
本文对现有的几个安全分析框架和模型规范中与Course of Action应对措施相关的内容进行系统性分析和梳理,希望能对从事自动化响应处置、智能运营相关工作的同行有一些帮助和...
本文阐述某市税务系统的态势感知建设方法和实际应用效果,总结当前某市税务领域网络安全态势感知的建设,提出了下一步的工作方向。
数据安全日益重要——但是企业显然无法对所有数据做到统一的高标准安全防护。这个时候,就需要进行数据分级。那么数据分级该如何处理?
微软公司强调,并未发现黑客利用此次入侵进一步攻击微软客户的行为。
朝鲜试图入侵美国制药巨头辉瑞公司的COVID-19疫苗数据。
ICS安全人员和IT网络安全人员均可借助ICS安全技术资源磨砺自身技术、加深行业知识、参与技术培训和认证。本文列举的八家技术资源提供者安全可靠,备受赞誉。
想和我们合作,那就去买一份网络安全险。
微信公众号