无文件攻击的有效性有目共睹,甚至大有成为网络安全工作短板之势。
美英网络安全主管机构警告,近两年APT28持续发动了一系列暴力破解攻击,并进一步横向渗透窃取邮件服务器权限。
Cyber Genome计划致力于开发网络上的指纹或 DNA 等价物,即使是最隐蔽的黑客也能识别出来。
本文从技术角度分析了当前仍然不够成熟的“恶意”域名“查封”流程,涉及注册局/注册商、安全公司、政府等相关机构。
复旦大学计算机学院姜育刚教授团队建立了更具挑战性的数据集WildDeepfake,更贴近实际使用场景,对开展假脸检测具有重要意义。
漏洞POC已扩散,EXP已公开,官方已有可更新版本。
今年以来,监管部门针对客户信息保护的罚单增多。截至6月28日,已有多家机构因客户信息泄露问题被罚。
自 2017 年以来,Premise公司已收到至少 500 万美元用于军事项目:包括与空军和陆军的合同以及作为其他国防实体的分包商。
医疗机构应进行合规差距核查和风险评估,尽快开展数据合规工作。
本文基于MalwareBytes以 FormBook 近期的样本为例的报告对 NSIS 安装程序的利用方式进行介绍,并对整个攻击流程中所涉及的亮点技术进行深度解析。
这份报告以相关国家的政府文件、开源材料及对相关领域专家的访谈作为研究素材,指出网络空间领域正不可避免地成为21世纪国家间展现力量及开展竞争的关键而充满风险的一个新...
如何使用 VirusTotal 通过各种方法对恶意软件展开狩猎,在大量数据集中狩猎可以将分析人员对威胁的认知提升到一个新高度。
TPM旨在提供基于硬件的安全相关功能,它是一种安全的加密处理器,可帮助我们执行生成、存储和限制使用加密密钥等操作。
本文系统分析人工智能在网络空间安全领域应用带来的安全问题,重点研究人工智能在网络攻击细分方向的赋能效应,总结提炼人工智能赋能网络攻击的新兴威胁场景、技术发展现状...
由于隐私计算技术和工程化发展还在突飞猛进发展,本文将结合实际情况,简要介绍现阶段中国信通院云大所关于隐私计算产品性能测试的一种初步探索方案。
避免网络空间测绘数据使用中“刻舟求剑”,通过对IP地址对应资产动态变化研究,还原真实网络空间全貌。
国家互联网应急中心联合棱镜七彩开源安全研究团队持续对开源软件供应链安全进行跟踪分析。
英国智库最新报告称,美国是唯一的网络超级强国,第二梯队包括英加澳俄中等国。
知名勒索软件Babuk Locker的构建器被上传到VirtusTotal网站,任何用户都可下载使用,将极大降低勒索软件的部署门槛。
“缺芯少魂”一直是我国网信领域大而不强,产业发展受制于人的主要原因,“缺芯”主要指高端芯片缺乏,而“少魂”就是指操作系统等基础软件薄弱。
微信公众号