本文系统性地对电力工控有关的海外网络安全标准的来源、组成、核心内容等方面进行了梳理和解析,并结合国内经验,从系统结构、设备本身、行为监测、信任机制、应急管理等方...
该组织常利用节假日、朝鲜国庆等朝鲜重要时间节点来进行钓鱼活动,诱饵内容包括新年祝福、元宵祝福、朝鲜国庆祝福,以及重要新闻、海外人员联系录等等。
Norsk Hydro 今年 3 月遭遇大规模网络攻击,第三季度时终于收到保商赔付,金额约为 360 万美元。
某黑客组织正在使用 Metasploit团队公布的BlueKeep演示利用代码,攻击未修复的Windows系统并安装密币矿机。
美国军方正在重建其保护无线电、传感器和雷达的能力,同时干扰其对手。但是美国可能仍然是世界第二或第三。
电子战分为三个部分,分别是:电子攻击(EA),电子防护(EP),电子支援(ES)。
所谓国家安全,是个综合概念,包括政治、经济、军事及其他各领域。随着新技术的发展,特别是网络技术的发展,很多国家的不安全因素越来越多。那么,网络安全与国家安全是什...
实现CARTA,第一步就是零信任,首先需要评估安全状况,然后基于ATT&CK框架进行持续检测和响应。
为快速搜索监测接入互联网内的工控设备或系统的种类、规模及地理分布,迫切需要采用相关技术对联网工控系统或设备进行识别。本文主要分析和总结了工控安全领域的PLC主动指...
岳阳某医疗美容医院门户网站遭到黑客入侵,网站页面被篡改,发布招嫖信息。
赛门铁克宣布,已将“赛门铁克”品牌交由博通,并将公司名称更改为“NortonLifeLock Inc.”。
从大量原声中剪辑、拼接出来的声音密码,声纹识别难以鉴别真假。
本文详细介绍了如何基于ATT&CK框架制定分析方案,如何根据分析方案检测入侵行为从而发现黑客,为防御者提供了一款强大的工具。
限制数据存储和共享,规定准确性标准,建立第三方评估等举措,旨在最大程度保护人们免受面部识别软件带来的风险。
该指南旨在帮助数据控制者确保他们遵循GDPR中的透明性要求,并在与云服务提供商进行合作时拥有适当的合同。该指南还规定了云计算的定义和安全注意事项,以及欧洲数据保护主...
在数字化时代,留给CIO的行动时间窗口变得越来越小。在数字化转型浪潮席卷之下,许多企业仍然依靠孤立的转型计划苦苦挣扎,备受竞争和市场力量的冲击。
研究员捕获一例利用心理测验为诱饵的Lazarus攻击样本,该样本通过宏释放powershell脚本执行,从而控制受害者计算机,并据此捕获另一例针对macOS的攻击样本。
现代防空系统能不能防住威胁或者说威胁能不能突破防御,这是博弈双方在多维度进行的无止境的攻防过程,没有谁一定能胜过谁。
“第六届华山情报论坛”在洛阳召开,议题以“国家安全情报学的研究”为主,这些情报大咖都讨论了哪些议题呢?
印度国家技术研究组织的前安全分析师Pukhraj Singh表示:特定的恶意软件样本,包括KNPP内部网络的硬编码凭据,这表明该恶意软件经过专门编译以在电厂的IT网络内部传播和运...
微信公众号