Mayhem在2016年由美国政府赞助的黑客竞赛上首次现身,如今这款名为Mayhem的工具已经在美国军方手中得到了实际应用,该软件能够成功识别军用、商用飞机所使用的控制软件中存...
美国国防部将仅接受经“网络安全成熟度模型认证委员会”认可进行评估的评估师或“网络安全成熟度模型认证”第三方评估组织(C3PAO)的认证。
威胁情报机构Cyble声称,经验证属于2000万中国台湾人民的敏感个人数据已出现在暗网市场上,包含个人的全名、邮政地址、电话号码、身份ID、性别和出生日期。
该漏洞的 CVSS v3 评分为8.8 分,可导致攻击者获得对敏感信息的访问权限并控制整个基础设施中的私有云。
珞安是专注于工业网络空间安全的创新型高科技企业,提供面向工业网络的安全防护产品、行业解决方案及安全服务。
此漏洞的影响非常严重,因为它可能会导致整个帐户被接管。
Citadel Defense发布了一款新软件,该软件整合了Deepfake神经网络,可防止对手的欺骗战术。
日本防卫省认为或许会影响该省基础系统的运用,正听取该公司对事情原委的说明,还在就疑似泄露的数据调查详细情况。
OpenCTI是一个开源威胁情报平台,允许组织管理其网络威胁情报知识和可观测项目。
微软发布警告称,PonyFinal 是一款基于 Java 的勒索软件,出现两月有余,被部署于人为操纵 (human-operated) 的勒索软件攻击中。
研究员使用自己开发的Fuzz工具,从Linux、macOS、Windows等主流操作系统发现了26个USB协议栈漏洞。
《战略》主要内容可以概括为“一个主要对手,两个现实威胁,四维安全目标”,战略将俄罗斯视为波兰最大威胁,并将网络空间和信息活动安全列为重点内容。
在接受调查的370家关键基础设施公司中,只有36%的公司具有很高的网络安全弹性。
2021财年,美国联邦政府的网络安全预算占IT预算的比重是20.4%,其中民事部门的网络安全预算占IT比重是16.9%,国防部的数字是25.6%,国土安全部的数字是35.6%。
2020年3月,信长城逆势完成A+轮千万级融资,该融资由长春一汽富晟集团有限公司投资。
国外的研究人员发现了施耐德的代码注入漏洞(CVE-2020-7475),该漏洞可以使得施耐德PLC蠕虫化。
美国国家安全局发出罕见公开警告称,俄罗斯军事情报机构臭名昭著的分支机构沙虫黑客组织,正将目标对准美国进出口银行的一个已知漏洞。
去年发现安卓APP劫持漏洞Strandhogg的团队,近期又披露了升级版漏洞Strandhogg 2.0,影响范围更大,仅最新版本 Andorid Q/10 不受影响。
新的深度学习检测模型可以大大提高网络攻击的检测速度和精度。
美国智库国际战略研究中心发布《俄罗斯实施“灰色地带”混合作战行动大事记》,摘编如下。
微信公众号