Mimikatz是一款广受犯罪团伙与流氓国家欢迎的开源提权工具包。作为网络攻击团伙中的标配,其堪称网络攻击武器库中的“AK47”。
本文基于达梦7.6版本分析其加密体系,并在此基础上观察当前的加密体系存在的安全性风险,给出有效的解决方案。
重庆永川某私立医院服务器突然陷入瘫痪,医院业务全面“停摆”,经调查核实该私立医院因未按照网络安全等级保护制度的要求履行安全保护义务。
在过去的16年中,美国陆军信息作战行动已经侧重于以人口为中心的反叛乱行动,特别注重反叙述、影响和感知管理。
该漏洞是由于用户在不知情的情况下,未给“user”账户配置密码造成的。攻击者可利用该漏洞登录到路由器中,修改路由器配置。
我国电信市场移动数据和互联网业务总量持续攀升,用户的要求却越来越高,电信运营商面临着“降本增效”的压力,亟需通过各种手段长效地解决此问题,而人工智能可助力运营商积...
铝业巨头海德鲁公司将3月份的网络攻击成本定在3-4.5亿挪威克朗之间(约合5200万美元)。
访问控制是一种很古老又很有效的计算机安全解决方案,也是最直观最自然的一种方案,直到目前还是绝大多数系统的基础必配策略。
该标准定义了一个通用的网络安全威胁信息模型。威胁信息模型从对象、方法和事件三个维度,对网络安全威胁信息进行了划分,采用包括可观测数据、攻击指标、安全事件、攻击活...
2019年1月,卡巴斯基发现了针对特定华硕电脑用户的复杂供应链攻击活动。
该组漏洞主要对Cisco RV320和RV325两款双千兆WAN VPN路由器造成影响,两个漏洞结合利用可以达到允许未经身份授权的远程攻击者执行任意命令的目的。
几十年来,我们一直被告知互联网基本是无法摧毁的,它的核心基础是阿帕网,这是一个军事电脑网络,原本是设计用来应对核战争的。
本文基于电磁场仿真算法,对强电磁脉冲在车辆平台上产生的效应进行量化计算和分析,发现强电磁脉冲产生的瞬时脉冲能量对车辆电子设备造成的威胁量级足以使其丧失功能或者损...
本文运用社会网络分析法对此进行研究,发现全球政治领导人在社交网络推特上形成了相互连接的整体网络。
此次事件表明,币安的预警系统存在严重问题;被盗币达到 7000 比特币,但是币安的提币风控系统并没有进行有效警报。
美研究人员开发新型处理器架构,可帮助计算机获得主动威胁防御能力。
本文介绍了基于图像识别的工业控制数据安全采集系统,采用基于图像识别的数据采集分析,光学逆向不可控,彻底实现物理隔离。
本文围绕非银行支付机构的电子支付系统模型与基本构成,调研需求提出密码应用保障框架,并形成一套成熟的第三方电子支付系统密码应用方案。
本文介绍了一种基于自然语言处理的通过用户评论发现恶意应用行为的方法,通过对应用评论进行文本分类,从而确定应用是否存在恶意行为。
该报告阐释了良好数字身份所能创造的潜在经济价值,指出了数字身份存在的相关风险,并尝试构建了一个如何创建数字身份系统的框架。
微信公众号