尽管FireEye泄露的工具不涉及0day漏洞,但基于FireEye高水平的红队能力,在面对脆弱的单点系统和难以全面有效修复的漏洞的系统时,其依然是可以高效利用的。
除非另有隐情,这次的APT攻击很可能是一场“赔本买卖”。
成功利用漏洞的攻击者可以在目标系统执行恶意代码。Apache Struts 2.0.0 - 2.5.25版本均受此漏洞影响。
白皮书针对工业互联网标识解析在海量数据管理、多标识体系兼容等方面的安全需求特征,分析当前标识解析面临的安全挑战,提出工业互联网标识解析安全框架,梳理总结标识解析...
FireEye透露,其内部网络被某个国家黑客组织突破。黑客窃取了FireEye掌握的红队工具,这也可能成为全球新一波攻击浪潮的起点。
NSA警告称,来自俄罗斯赞助的一个组织的攻击者正在利用此漏洞来初步访问存在漏洞的VMware工作站系统。
白皮书希望提高业界对边缘计算安全的认识,加强对工业互联网边缘计算安全防护的重视,共同推动工业互联网边缘计算安全技术和产业发展。
白皮书立足国内外工业互联网平台发展情况和安全防护现状,分析工业互联网平台安全需求与边界,提出工业互联网平台安全参考框架,凝练保障工业互联网平台安全的关键技术,展...
本文为赛门铁克发布报告,通过分析过去的网络形势作出相关预测。
本文构建了一种实用的物理隔离网络双向数据传输模型,通过恶意软硬件植入、自主建立无线通道,为物理隔离网络数据窃取和双向传输创造了可能。
APP人脸信息收集使用行为有望得到一步规范。
超过 2.43 亿巴西人的个人信息已经在网络上曝光,这些数据来自于巴西卫生部官方网站的源代码里泄露的数据库。
该计划将整合14个国防机构和野外活动的各种商品或通用IT网络,由DISA统一提供传输层以及通用IT服务;将现有的DISANet扩展为正在开发的DODNet 2.0网络;将30个服务台合并为...
腾讯检测发现了一起黑产伪造开源软件官方站点的钓鱼事件。
2018年,美国、俄罗斯、欧洲、日本等国家和地区积极推动量子信息、人工智能、区块链等技术的发展与应用,推动信息获取、传递、处理、存储、分发和使用能力颠覆式提升,推动...
据火绒安全团队发出的真实攻击案例,浙江某医院许多办公电脑系统老旧,运行卡顿,严重影响日常门诊业务。通过攻击IP溯源,发现攻击源居然是该医院的一台胶片打印机。
本篇带来数据保护政策总体走向分析,特别是欧盟未来的立法重点——e-Privacy Regulation以及美国联邦及州层面隐私立法趋势。此外还特别对区块链、人脸识别新技术应用相关的数...
欧盟网络和信息安全局(ENISA)发布“2018年ENISA威胁全景报告”,报告强调欧盟成员国必须开发更强大的内部网络威胁情报(CTI)来源,摆脱对欧盟以外资源的依赖。
在用户不知情的情况下,手机可以接受“拉活”指令。
近日,法国零售业巨头家乐福及其银行部门因多次违反GDPR被当地数据保护监管机构罚款超过300万欧元。
微信公众号