据CNNVD统计,2019年10月份采集安全漏洞共1774个,其中接报漏洞12164个。
成功利用此漏洞的攻击者,可以远程获取目标系统的数据库敏感信息。
攻击者通过爆破获得跳板机权限后,利用全套黑客工具包对内网主机进行渗透,人工投放勒索病毒进行加密。
斯诺登的新书《Permanent Record》正式出版,密码学家格林在他的名为“关于密码学工程的一些思考”的博客中发表了关于斯诺登泄密事件的回顾文章。
截至目前,江苏全省网安部门依据《网络安全法》等法律法规共办理行政案件8675起。
专项执法行动开展以来,全国市场监管部门依法查办了一批违法案件。
研究发现,世界各大知名网站对中英文用户采取同样的密码保护措施,都没有考虑中文用户密码的特点。
本文将以表格形式直观对比现金支付、数字货币支付、银行卡支付和第三方支付的隐私保护程度,然后对此展开详细分析。
可信计算技术在城市污水处理厂控制系统设计中的应用,使得控制系统中逻辑控制不被篡改和破坏,实现主动免疫防御,具备对未知病毒木马以及系统漏洞的防御能力。
从照片中找到饱含信息的细节这种事,似乎是科幻小说中才有的桥段,就像《银翼杀手》经典片段中描绘的那样——瑞克·迪卡德警探扫描并增强照片以辅助调查。
本文前半部分是三个月前笔者学习ATT&CK相关时的总结笔记,后半部分是关于如何在基于cuckoo的沙箱系统上运用公开资料搭建ATT&CK展示框架的一般性思考过程。
DarkUniverse APT组织从2009年到2017年一直活跃,从具有独特的代码重叠判断,DarkUniverse是ItaDuke系列活动的一部分。
越来越多的黑客团伙通过极具诱惑性语言命名的诱饵文件,并使用黄赌毒方面的图片放到诱饵文件中,研究员进行溯源分析后,发现这起攻击事件背后实际上是一个趋于成熟的色情产...
一个以大学生等高智商为主要成员的犯罪团伙,频频攻击国内多家知名大型网络公司,非法截取他人信息,获取高额非法利。
北约盟国应建立对盟国境内系统或网络中进攻性网络效果作战的谅解备忘录。
根据检测到HexCode组织使用的诱饵文档、钓鱼邮件判断,其长期主要针对西亚、东欧地区国家的政务、外交、情报机构、医疗卫生等部门进行攻击。
到2022年,超过50%的企业生成数据将在数据中心或云之外进行创建和处理。
“保密观”梳理了几个新上岗人员因为保密教育培训不到位而导致的泄密事件,希望能够帮助机关单位更好地开展新上岗人员保密教育培训工作。
9月21日,第九期清流派安全沙龙在京成功举行,本次讨论的议题包含“资产管理”与“漏洞管理架构”。
笔者思考了结合日常安全运营管理工作,安全团队的基层管理者需要具备的素质。
微信公众号