如果资产排查做的不够彻底、存在漏疏资产,就难以保障企业的所有暴露面都实施了有效的安全控制措施,从而存在可能会被红队利用的“突破口”。
本文系统性地介绍国内电力监控系统网络安全防护的起源和发展过程,说明当前电力系统网络安全防护工作的开展情况。结合能源互联网的发展思路,分析智慧能源场景下,能源互联...
近日,西安市网信办根据有关线索,依法协调关闭了假冒“西安市人民政府”网站(域名:www.a1ylhsk.cn)。
赎金只是冰山一角,业务中断、双重勒索、IT升级、声誉受损等导致的成本才是大头。
网络安全作为数字经济的重要基石,必将做出更多探索和实践,服务于区域内国家的贸易、经济及社会发展,积极推进网络空间的和平、安全、开放与合作,共同构建网络空间命运共...
成功利用漏洞的攻击者,可进行内存破坏、拒绝服务等攻击,甚至可以远程执行恶意代码,最终控制目标服务器。
Malwarebytes被黑,成为继FireEye、微软和CrowdStrike之后的第四家被黑网络安全公司,攻击者据称是俄罗斯黑客团伙UNC2452(或Dark Halo)。
2020年,CICSVD共收录工业信息安全漏洞2138个,环比上升22.2%。
我国科技企业将面临前所未有的挑战,需要加强前瞻性合规研究以及与政府、科研机构、产业界、律所等机构的沟通交流,做好风险研判和管控。
细数下来,美国的制裁手段共计十四项。
相关应用商店应在本通报发布后,立即组织对名单中应用软件进行下架处理。
谷歌云CISO就如何避免被供应链攻击活动所影响做出解释。
本文设计并实现了Muti-Thread-Vmp原型系统。该系统利用多线程实现不同的虚拟化指令,从而让攻击者难以跟踪与分析,提高了代码虚拟化的保护效果。
你想知道美国国防部 CIO 眼中网络安全架构最主关键的元素有哪些吗?建议你看看这次听证会的材料。
本周,西门子通知客户称某些产品开发解决方案受二十多个漏洞的影响,可导致攻击者利用恶意文件执行任意代码。
近日,BTC价格疯涨,MyKings病毒团伙也对其基础设施进行了更新。奇安信安全能力中心通过TG-DATA威胁分析平台检测发现,MyKings可通过扫描互联网上的1433等端口成功入侵受害...
本期邀请集美大学的关晴骁老师,做关于JPEG隐写的极简综述,让初学者了解JPEG隐写发展以来的一些重要文献,便于大家找到快速入门的线索。
近年来,随着各关键信息基础设施行业单位在实战化中的不断历练,威胁情报的重要性得到了普遍认可。各种官方、在野的威胁情报共享群不断涌现,大家对基于威胁情报开展攻击防...
随着数千名国民警卫队士兵涌入华盛顿,为1月20日乔·拜登就任总统的就职典礼提供安全保障,网络安全分析人士也开始关注防范网络攻击事件的必要性。
今日有技术社区V2EX的网友报告QQ与TIM软件会扫描并上传用户的浏览器历史并搜索购物记录选择性上传引发关注。
微信公众号