通过蜜罐的数据视角看在野 IoT 僵尸网络活动。
本文旨在了解无效漏洞报告的根本原因,并建立一个预测模型以自动识别它们。
这是网络纵深防御的一个实践方案;本文分享内容会包括为什么要做零信任的方案、落地的思路和方案、过程中的一些挑战和思考这几个部分。
作为安全从业人员,我们需要思考,勒索软件到底意味着啥。我们的检测和防御体系如何应对这种挑战。这里我们看下微软情报团队如何看待勒索软件的趋势变化。
2020年1月至今,工业企业的生产网络或办公网络遭受数十起勒索软件攻击,其中仅Ryuk勒索软件就感染了EVRAZ、EMCOR Group、EWA等多家工业企业。
Google正在扩大其高级保护计划的(APP)防护范围,将禁止在“高级保护计划”中注册的任何设备上下载非Play商店应用。
美国力推人工智能发展战略的原因是什么?美国准备如何进行战略布局?人工智能如何影响和塑造未来美国国家安全?美国认为中国人工智能快速发展给其造成的所谓“威胁”的认知、...
本文将探索当前影响软件供应链的安全性和可靠性问题,并找到从何处着手及如何改进软件供应链安全的方法。
近期奇安信病毒响应中心在日常监测中,发现继Cerberus银行木马利用“新冠肺炎“传播以后,“新冠肺炎”勒索病毒也已经出现,另外Anubis银行木马也通过仿冒名为”covid-19“的软件...
本文将对近日发布的《个人金融信息保护技术规范》(JR/T 0171-2020)从产生背景、适用范围、个人金融信息类别、分类重点防护、移动金融客户端、安全管理要求等方面进行相关...
1名黑客,4名销赃同伙,短短数日,悄无声息盗取了价值高达120万元的网络资产。
很多人不清楚SOAR(安全编排、自动化及响应)是用来干什么,所以今天就通过介绍其核心部分 -- 剧本,来让大家认识下他~
终端安全、平台化、API安全、云化、邮件安全和应用安全、SOC…
据外媒最新消息,居家工作的突然转变对苹果来说尤其艰难,因为苹果公司有着严格的指导方针和保密文化。
本文编写于2017年1月,概述了如何将安全性设计到谷歌的技术基础架构中,这一全球规模的基础架构旨在为谷歌的整个信息处理生命周期提供安全保障。
各种木马威胁以新冠病毒主题进行钓鱼攻击,美国国土安全部下属CISA发布有关当前特殊形势下网络安全警示与最佳实践,可操作性和指导性较强。
本文提出的方法叫做RTAG,这是一种有效的数据流标记和追踪机制,可以用于实际的跨主机环境下的攻击调查。
Cybereason正调查一项攻击活动,攻击者利用木马njRat来木马化多种黑客工具,从而获得目标计算机访问权限,并进行DDoS攻击及窃取敏感数据等。
利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
为保障我军武器装备在复杂电磁环境下的适应性和生存能力,需要强化我军电磁安全顶层规划,集合全社会各个层级力量,加强军民融合,共同推进我军国防和军队现代化发展。
微信公众号