关于夺旗竞赛的价值争论中,存在截然不同的两种声音:有人认为它们是不切实际的;其他人则认为它们可以为人们提供所需的技能和创造性思维。
安全研究员在BSides大会上演示了如何利用放在工厂地板上的设备发现网络并触发控制器停止工业过程或生产线。
基于终端海量的行为数据,如何发现未知威胁的线索呢?本文将探讨三种寻找未知威胁线索的方法。
广东警方“安网2号”抓获3个犯罪团伙210余名嫌疑人,缴获3100余台手机,封停“呼死你”账号83万余个,为全国首例“呼死你”黑灰产业链专案被全链条摧毁。
美国国土安全部和FBI对美国企业发出警告,称要小心与朝鲜政府黑客有关联的恶意软件变种“Typeframe”。
安全公司 Carbon Black 发布报告《现代银行劫案:网络攻击&金融行业横向移动》,揭示黑客对银行的攻击手法。
研究人员最近发现的远程访问木马 SocketPlayer 正在使用一个专门的程序库 socket.io,操作者可以此与被感染的设备进行交互,而不需要“信标” 消息。
本文是对“国内首起'黄牛'抢购软件案”“组织刷单案”“钓鱼软件侵犯他人财产案”等案例的点评解析。
BeyondCorp的落脚点是网络不可信,因而重点在于对人和设备的管理、认证、授权和访问控制;而“零信任模型”着眼的是网络流量不可信,从而着眼的是对不同网络流量的隔离,并分...
研究员在上个月发现了一种针对性极强的间谍软件,至少自2013年以来就一直处于活动状态。然而,直到安装在乌克兰和俄罗斯的受感染计算机上的ESET产品发现它之前,该间谍软件...
本文尝试梳理呈现开场Keynote的内容,一定程度上表达了今年Gartner安全峰会的中心思想,供各位参考。
本文我们简单谈一下数据安全治理相关的概念,然后按终端、网络、存储介质及新出现的大数据安全、UEBA、CASB进行介绍。
一款名为“流量宝流量版”的软件,在运行时会自动请求带有CVE-2018-8174漏洞(浏览器高危漏洞)的URL,URL在软件的内置IE浏览器中触发CVE-2018-8174漏洞并执行shellcode,然后...
Satori 的开发者开始扫描收集uc-httpd 1.0.0设备的IP地址列表,这可能是在为针对4月公开的XiongMai uc-httpd 1.0.0 漏洞(CVE-2018-10088)做准备。这些扫描活动导致了近期...
在6月11日至6月12日期间,针对新加坡的网络攻击数量出现了大规模激增。大部分攻击来自俄罗斯,约占总体攻击次数的88%。
2018上半年的DDoS攻击,无论从流量的角度还是从次数的角度来看,都上升了一个新的高度。
工业网络安全技术提供商 Indegy 首席技术官米勒·甘德尔斯曼撰文分析工业系统面临的网络威胁,并提出防范建议。
研究人员发现,俄罗斯黑客组织 APT28 已经巧妙了改变了战术,已从较为隐蔽的策略转向“散弹式策略”(Shotgun Approach),安全研究人员称这种攻击方式为“平行”攻击。
去年11月,安陆市公安局接网商报案:有黑客攻击购物平台,在去年10月17日至24日一周内,被人以“1元购”价格下单106笔,用106元骗走价值800余万元的黄金钻石。
微信公众号