分析表明,该漏洞是由于UMAS协议中不正确的网络模块配置造成的,可允许攻击者远程修改IPv4网络配置参数来拦截目标PLC的网络流量,阻碍设备正常网络通信。
MITRE是由美国政府赞助的一个非盈利研发机构,向美国政府提供系统工程、研究开发和信息技术支持。本文介绍了六种威胁情报标准,皆由MITRE研发或协助托管。
互联工业企业Honeywell(霍尼韦尔)在其针对50个工业站点的扫描结果中发现,近一半(44%)的USB设备存在包含恶意软件的文件。
本报告以数据为核心,全面展示了改革开放40年以来,尤其是2017-2018年工业发展全景,研究提出了当前面临的突出问题,并对2019年工业发展形势进行了预判。
黑客们一直在窃取国际许愿基金会网站访问者的CPU周期。Trustwave的研究人员发现CoinIMP挖掘脚本嵌入了这个非营利性网站,同时脚本还利用了Drupalgeddon 2漏洞。
Forcepoint的研究人员发现,Emotet通过新的策略和模块升级了功能,增强了杀伤力。Emotet背后的犯罪分子利用全民准备欢度感恩节的时机,每天发送约27,000个邮件,邮件内容的...
近日,戴尔EMC针对Dell EMC Avamar Server和Dell EMC Integrated Data Protection Appliance(IDPA)中的Dell EMC Avamar Client Manager发布了安全更新,以解决一个Critic...
本篇将着重介绍 NSA 对骨干节点各种流量监测、劫持能力的建设。本文通过斯诺登泄露的一份近 50 页的目录文档显示,NSA 从 08 年就研制出了一大批用于监控、劫持网络骨干、...
国家安全机关工作发现,2018年以来,境外间谍情报机关对我党政机关、科研院所、军工单位等实施了多轮次大规模的网络攻击窃密活动,造成我境内数百台计算机设备被攻击控制,...
Recorded Future安全公司的研究人员表示,已经找到了曾在2016年泄露了从LinkedIn、Twitter、Tumblr 等公司数据泄露事件中偷盗的数据的幕后真凶。
来自欧盟的25个国家的防长共同签署了一项军事协议,旨在加强联合电子作战能力。该协议由除丹麦、马耳他和英国以外的所有欧盟成员国签署。
SM2/3/9算法是我国自主设计、具有独特优势的安全高效密码算法,相继纳入国际标准并发布,标志着我国密码算法国际标准体系已初步成型。
在超大规模运营需要始终处于最佳状态,并防止人为失误的情况下,AWS开始越来越注重自动化尽可能多的任务,这其中就包括许多安全操作,以至于该公司目前已经不再需要传统的...
Privacy4Cars披露了名为CarsBlues的汽车黑客攻击。该攻击通过蓝牙协议利用多款汽车上的资讯娱乐系统窃取车主个人可识别信息,用现成的廉价硬软件即可在数分钟内实现,且不...
两名来自英格兰斯塔福德郡塔姆沃思的男子因参与2015年TalkTalk公司黑客攻击事件而被判入狱。奥尔索普被判处8月的监禁,而汉利被判处12月的监禁。
2018年8月,Unit 42观察到OilRig针对政府机构使用了鱼叉式网络钓鱼电子邮件来交付被称为 BONDUPDATER 的木马的更新版本。BONDUPDATER是FireEye于2017年11月中旬首次发现的...
Palo Alto Networks的安全研究人员透露,APT28组织最近针对北美、欧洲和前苏联国家的政府实体实施了攻击。作为攻击的一部分,该组织利用了最近发生的“印尼狮子航空坠毁事件...
赌博无法提款自学成黑客,攻击境外博彩网站日进万元,徐某及其团伙因涉嫌非法控制计算机信息系统罪被捕。
研究员在7月份监控到一例利用某网吧管理系统挖矿的木马,该挖矿木马通过某网吧管理软件“coinserver.exe”植入计算机,非法控制上万台计算机进行挖矿操作。
思科Talo团队近日警告,TP-Link TL-R600VPN路由器存在多个安全漏洞,可导致拒绝服务、任意文件读取、远程命令执行等危害。
微信公众号