该恶意软件通过将代码植入合法APP中进行传播,其还通过一种基于类反射机制的远程回调技术来实现对目标的监控,这是一种非常罕见的恶意代码控制机制。
本文将从源码安全,构建安全,传输安全,制品安全和部署安全这 5 个关键环节的供应链安全提出安全建议。
本次的技术评估从中国零信任网络访问解决方案的终端安全能力、身份认证管理能力、软件定义边界(SDP)网关能力、零信任控制中心能力、数据安全–零信任能力、综合服务支撑能...
纵观当前国外尤其是美国网络安全领域的发展,在战略、编制、技术、装备、演习等各个方面都展示众多新的发展动向,呈现强劲的发展态势。
消息发布之际,正值MOVEit漏洞被Clop大肆利用,60多家政府、航空、能源等机构遭遇了数据泄露。
本文结合公开渠道积累的《数据安全法》实施案例,总结实务中适用法律的主要情况和存在的问题。
下一代身份安全和IAM技术的重要发展趋势主要是转向身份基础设施化、智能化、以及融合ITDR一体化,强调“免疫力”的主动身份安全防御能力建设策略。
《网络安全设备性能基准测试方法(RFC9411草案)》将取代已有20年历史的《防火墙性能基准测试方法(RFC3511)》,以统一下一代网络安全设备(如NGFW、NGIPS等)的测评方法...
邮储银行提出数据安全管理总体框架,从组织架构、制度支撑、文化氛围、基础管理、全生命周期管理等方面发力,五位一体全力保障数据安全可用。
美国和国际网络安全机构表示自2020 年以来,LockBit团伙对美国实体组织发动了约 1700 次攻击,成功勒索了约 9100 万美元。
澳大利亚国安使用定制网络武器破坏“伊斯兰国”组织的网络能力。
DARPA通过QuANET项目将探索如何将量子和经典方法整合到网络中,为关键网络基础设施提供基于量子物理学的安全能力。
对安卓恶意APP提出一个可解释性的机器学习分类方法。
本次分享主题为网易基于Apache Ranger构建大数据安全中心的实践。
德国知名大学遭勒索软件攻击,学校IT基础设施全面瘫痪,近半年至少6所高校遭遇类似攻击。
本文披露了近期针对我国企业财务部门的网络钓鱼攻击活动,并对其中涉及使用的基础设施、攻击武器、免杀手段等进行了综合分析和披露。此次攻击最大的特点是通过高度模仿攻防...
国际制药巨头卫材披露了一起勒索软件事件,攻击者加密了部分服务器并导致运营受到影响。受勒索攻击事件影响,公司被迫将大量IT系统断开网络,包括物流系统等多个系统被迫下...
本文跳出国内,来看看美国的隐私计算技术发展情况。
Vulkan网络武器库泄露文档显示,Amesit-B平台拥有攻击铁路和石化工业环境的能力,可实现对物理设备进行降级、损毁或者破坏,甚至还可以对人员造成杀伤。Dragos表示其中的TT...
国外安全媒体Gbhackers收集整理出2023年最受安全工程师们欢迎的10款漏洞扫描工具。
微信公众号