FBI从美国数百台用于提供企业级电子邮件服务的Microsoft Exchange服务器中,先将其服务器上的WebShell进行拷贝,然后再删除恶意WebShell。
Cobalt Strike是一个著名的框架,它通常被安全专业人员用于攻防演练,因其功能完善,使用灵活,逐渐成为攻击方常用的框架。
国际知名自动化专家Joe Weiss在controlglobal.com上发文质疑,难道“长赐”号是被黑客攻击了吗?并大胆推测,使用民用船只阻止航道航行的能力,可能是一种损害经济和军事能力...
攻击者可通过构造特制web页面并诱导受害者访问来利用此漏洞获得远程代码执行。
去标识化往往被业界认为是可以绕过告知—同意”原则的另一条“合规之路”。
在工业环境下打补丁很难,更难的是勒索软件导致生产流程关停。
研究人员发现,伪装成 Netflix 应用程序的恶意软件潜伏在 Google Play 商店中,并通过 WhatsApp 传播。
Forescout研究实验室与JSOF合作,披露了一组新的DNS漏洞—NAME:WRECK。
2008年世界经济危机算什么?美联储主席最担心的是网络攻击。
应用程序为何仍然是一个主要的攻击向量?应用程序安全有哪些趋势?企业应当部署哪些工具和流程实现有效的应用程序安全战略?
新冠疫情下,变革最显著的是个人信息保护和社会管理信息方式革新这两个方面,本文即从这两个方面开始谈起。
微软发布的一份新报告显示,过去两年中,超过80%的企业至少遭受了一次固件攻击,但是只有29%的安全预算被分配用于保护固件。
伊朗原子能机构负责人阿里.阿克巴尔.萨利希在接受伊朗国家电视台采访时,将纳坦兹核设施的停电事故称之为“核恐怖主义”,承诺将“认真改进”伊朗核技术,并与伊朗核协议各参与...
《规划2025》旨在指引东盟2021年至2025年的数字合作,将东盟建设成一个由安全和变革性的数字服务、技术和生态系统所驱动的领先数字社区和经济体。
知情人士透露,两名Azimuth Security的黑客联手破解了圣贝纳迪诺枪击案凶手的iPhone。
《规范》规定了金融数据生命周期安全原则、防护要求、组织保障要求以及信息系统运维保障要求,在具体内容上分为9个部分,并附有数据采集模式、数据传输模式、数据脱敏等四...
2008 年比特币诞生以来,区块链技术持续引发全球关注,其应用范围从加密货币和数字资产交易逐步扩展至供应链协同、产融协作、社会治理、政府管理等各个领域。
报告为政府、行业界、学术界和国际社会从综合层面提出了15项建议,督促各方尽早行动,以确保未来新兴技术发展的完整性和可信度。
本文将介绍微软威胁情报团队推出的,用于追踪威胁攻击者的概率图形建模框架。
拜登将提名前国家安全局副局长克里斯·英格利斯担任国家网络总监,前国家安全局资深人士詹·伊斯特利担任网络安全和基础设施安全局局长。
微信公众号