近日奇安信威胁情报中心红雨滴团队在日常高级威胁狩猎中,捕获东北亚地区的Kimsuky APT组织以美国大选为诱饵的攻击样本,该样本以美国总统大选预测为标题,诱导受害者点击...
此样本仿冒安全软件,以检测用户设备安全情况为诱饵,诱导用户使用此软件。用户安装应用之后向主控地址请求远控命令,获取用户联系人、短信、应用安装列表等信息,将获取的...
安全仪表系统(Safety instrumentation System,简称SIS)用于保障安全生产,其安全等级高于分散控制系统(DCS),当DCS出现异常时,SIS会进行干预,降低事故发生的可能性...
NAT Slipstreaming允许攻击者绕过受害人的路由器NAT或防火墙安全控制,远程访问绑定到受害者计算机的任何TCP/UDP服务-如果首先诱骗了受害人,访问可能受到黑客控制的网站。
过去一年中,该组织已针对大量目标公司发起了攻击,包括信息技术咨询及业务流程提供商 Cognizant、网络安全保险公司 Chubb、制药巨头 ExecuPharm、特斯拉和SpaceX的零件供...
“网络黑手”正不断伸向国家关键信息基础设施,因为一旦网络遭到破坏,便会影响社会民生,甚至危及生命。
研究发现对于虚拟设备,漏洞泛滥和操作系统安全现状是令人不安的。
被诸多 WeWork 员工用于访问打印机设置的共享账户使用了非常简单的4位数字密码,以至于他们的客户都猜出来了。
从2020年到2023年,数字化转型的直接投资将超过6.8万亿美元。
微软Azure推出了针对单个通用密码试图攻击大量租户账号的启发式检测方法,可以识别出两倍的受感染帐户,但仍保持98%的精度。
Donot“肚脑虫”APT组织是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android双平...
攻击者通过构造特殊HTTP请求来绕过身份验证,从而获取应用程序的访问权限。
现年36岁的Aleksandr Brovko于2019年在捷克共和国被捕,在针对俄罗斯黑客团伙的漫长调查后被引渡到美国。
对安全非常敏感的物联网系统应该考虑采用零信任框架,增强对物联网设备的隔离和访问控制能力。
5000宗投诉中有三分之一是“起底”警员及其家属的。
此次大选过程中,特朗普竞选团队多次推送针对拜登的误导性虚假视频,以拜登精神健康为攻击焦点,诱导选民认为拜登难以胜任总统职位。
国家互联网信息办公室副主任赵泽良表示,将贯彻落实十九届五中全会提出的网络强国建设任务,做好顶层规划,从顶层上设计我国网络安全工作、信息化工作、网络空间国际合作。
阿里巴巴旗下电商平台、新加坡电子商务公司Lazada今日宣布,其110万账号信息被黑客入侵。
该漏洞POC已在互联网公开,且无需身份验证即可触发该漏洞,漏洞风险较大。
涉密企业在接受审计监督时,应当注意哪些保密事项呢?如何既确保审计工作顺利进行,又不造成国家秘密知悉范围失控?
微信公众号