这四家主要的黑客工具公司包括以色列的NSO Group和Candiru、俄罗斯安全公司Positive Technologies和新加坡的Computer Security Initiative Consultancy。
该漏洞已于4月修复,但目前仍有超过 30,000 个GitLab未修复此漏洞。
针对开放目录的研究发现了许多恶意软件,攻击者通过 GitHub 虚假仓库诱导用户安装植入后门的程序,再将失陷主机的访问权限卖给其他运营者来分发恶意软件。
Trojan Source可能是一种新型的供应链攻击方法:其可以被利用于将恶意代码注入开源软件项目中,且在源代码层面很难察觉。
在瘫痪4天后,工厂与配送中心终于再度恢复运行。
这篇文章将完整分析从ImageMagick到Ghostscript的攻击利用链。
开放银行演进到智能感知用户需求的全景银行时代,以生态场景为触点,通过API、SDK、小程序等技术连接生态各方,科技金融运用和业务场景重构,导致合规安全、数据安全、隐私...
随着勒索软件攻击的继续,勒索组织整体运营生态系统呈现出如下持续进化的趋势。
Everest Group研究称,直到2026年,机密计算市场的年均复合增长率在最好情况下可达90%~95%。
深入分析REvil勒索软件罪魁祸首!
从行业发展来看,2021年也是行业信创元年。
根据警报,勒索软件团伙正在发起分布式拒绝服务(DDoS)攻击,作为其勒索活动的一部分。
作者团队提出了一个被命名为DeepAID的通用框架,旨在解释安全领域中基于深度学习的异常检测系统,以及基于来解释提高这些系统的实用性。
美国陆军首席信息官表示,推动陆军进行巨大的数字化转型是一项挑战,不仅因为技术问题“复杂”,还因为它需要军种文化和思维方式的根本转变。
实际上,境外间谍情报机关运用人力、技术等方式,“公开掩护秘密、合法掩护非法”搜集窃取我国重要数据的行为屡见不鲜。
网络安全研究人员发现了勒索软件中的漏洞,不用向网络犯罪团伙支付赎金就可以恢复遭加密的文件,打破重大勒索软件攻击行动攫取数百万美元赎金的期望。
俄罗斯网络战略和力量的过去、现在和未来。
这次发布的指南第一部分,重点是在已遭入侵的5G云系统之内遏制恶意攻击者的横向移动企图。
CC相比可信计算可提供敏感应用及其数据保护能力;相比同态加密等基于密码技术可提供保证执行代码保密性和完整性能力。
上榜的12个硬件漏洞是MITRE组织的专家团队按照其自研的方法体系进行定性和定量评分选出来的。
微信公众号