轨道交通网络规模的不断扩大,对数据共享和大容量数据通信的迫切需求,使系统对外界具有了前所未有的开放性、互联性。安全生产是轨道交通发展的基石,网络空间安全挑战也是...
此次事件意味着不少组织的工业控制系统(ICS)网络中都存在着可被攻击者利用的SolarWinds版本。
12月16日,欧盟委员会和外交与安全政策联盟高级代表发布了新的《欧盟数字十年的网络安全战略》(The EU"s Cybersecurity Strategy for the Digital Decade)。
微软和一些科技公司攻陷了SolarWinds黑客攻击中发挥核心作用的一个域名。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
包括小蚁摄像机、九元航空、微脉圈、蜜月直播、最美证件照等多款APP。
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
许多人分不清楚C2工具中的一些名词,包括:Beacon、Payload、Shellcode、Loader、Stager、Stagerless等。然后就出现了相互交流的时候鸡同鸭讲的情况。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
我国个人信息保护法治方案最终浮出水面。我国个人信息保护立法历经了几个阶段?《草案》对网络领域有何影响?
本文结合个人信息保护的立法宗旨,以及文义分析,寻求有效划分个人信息和非个人信息界限的路径,从推动权利保护和产业发展平衡的角度,以实践运用场景为分析基础,确立《网...
没有想要的高尖精工具和技术方案,全是一堆已知攻击技术的红队模拟工具。但站在一个红队人员的角度,也是收获不少。
上海市人民检察院近日召开了智联检察研究中心成立大会暨首届智联检察论坛,会上通报了智联检察研究中心2017-2020年网络犯罪典型案例。
一起聊聊涉及到网络安全行业的基本法律知识,也希望能给广大网络安全从业者一些法律意识的启发。
特朗普称“假新闻媒体(Fake News Media)”夸大了这一网络攻击的程度。此前,特朗普一直对此次攻击保持沉默。
美国、英国、新西兰、澳大利亚等国网络安全主管部门纷纷发出警告。
反映安全团队运营效率,向董事会呈报安全运营进展,需要选对关键指标。安全专家教你如何选择和正确呈现安全指标。
网络空间测绘就是绘制“网络攻防地图”,说白了也就是一个情报系统,
数字经济下,网络空间安全行业迫切需要可沉淀、可复制、可度量的“核心技术”。
除非另有隐情,这次的APT攻击很可能是一场“赔本买卖”。
微信公众号