产业链与责任划分。
ATT&CK v13 中最大的变化是为 ATT&CK for Enterprise、移动数据源中的一些技术添加了详细的检测指南,以及两种新类型的变更日志,以帮助更准确地识别 ATT&CK 中发生的变化...
主要围绕2022年全球APT态势图景、我国受APT攻击情况、典型手法、重点组织、趋势研判等进行研究,分析现实威胁,探讨主要风险点,把握总体趋势。
本文整理了当下消费者应高度关注的十大个人隐私威胁话题。
聚焦APP安装卸载、服务体验、个人信息保护、诉求响应等,针对性提出改善用户服务感知的12条措施。
奇安信威胁情报中心基于Nitrokey文章原文和各方讨论文章整理出此次事件的前因后果,然后使用Android设备在真实环境进行测试验证,最后对此事件的可能影响给出我们的看法。
话费慢充,暗藏什么玄机?这业务多少带点“灰色”…
让众多顶级美国安全公司困惑,让美NSA、CISA大爆粗口的APT攻击内幕...
本文将带领读者回顾这一系列数据库漏洞的安全风险细节,并总结事件所得,以提醒其他云厂商和租户注意类似的风险。
本文试图通过总结以网信部门为主的各监管部门职权及活动的方式,协助企业有序应对监管行政执法领域即将进入的深水区。
Sidecopy的感染链与之前的攻击活动保持相对一致,使用恶意LNK文件作为入口点,然后是一个复杂的感染链,涉及多层文件嵌套以传递最终的有效负载。
交通银行建设数据安全管控系统升级项目,旨在以数据安全交换平台为基础,以整体数据安全运营为目标,建设全方位的安全管控系统功能。
认清网络伪装背后的违法犯罪,识破非传统领域危害国家安全行为。
当疫情期间紧急应对的背景褪去,妥善处理健康码及背后大量数据或成为当务之急。
赋予美国政府新的授权。
我们提出了第一个基于 AST 和保留语义的带有变量跟踪的反混淆方法,Invoke-Deobfuscation。能够准确识别并正确还原混淆后的脚本片段,确保反混淆后的脚本语法有效、语义不...
提出了陆海空天一体化海事监管指挥系统的总体架构和以“一网四中心”为核心的建设构想,为陆海空天一体化水上交通运输安全保障体系的信息化发展提供建设思路。
近日有不法分子冒用中联重科名义制作非法APP、网址及小程序,以租赁机械设备、众筹等理由骗取财物。
统一端点安全(UES)厂商们也正在集成各种端点操作和端点安全工作流工具,以提供更实时的可见性、更早的威胁检测和更快的攻击恢复。
今年以来,共侦破网络黑产案件730余起,刑事拘留7460余人,缴获被泄露窃取买卖的公民个人信息40亿余条,同比分别上升20.55%、16.55%、447.94%。
微信公众号