Passwordstate有数万企业客户、近40万个人用户,目前尚不清楚中招的企业数量。
代号Sysrv-hello的加密挖矿僵尸网络正在积极扫描易受攻击的Windows和Linux企业服务器。
本文基于国密算法与国密数字证书技术对Modbus TCP协议进行安全改造,使其具备相应的安全机制。也通过仿真实验,验证了Modbus TCP安全协议双向身份认证的时效性与报文加密的...
本次行动中攻击手法简单,载荷尚未成熟,注册域名数量较少,并且夜莺是乌克兰的标志性动物之一,因此安天将这次攻击活动命名为“雏莺行动”。
本文将重点分析区块链技术在数字货币领域的应用,以及面临安全风险,并给出应对措施。
本文通过对美军科研机构资助的研究项目进行分析,以发现其网络攻击技术的最新研究成果。
5月6日,英特尔、AMD等处理器巨头的处理器芯片再次发现新的高危漏洞。
本文来自Streaming Video Alliance,将探讨许多可用于阻止直播盗版的方法。
超大型企业的最佳安全实践落地以及理想中的云安全架构的坑和对应的终局解决方案。本文会有0day惊喜哟!
2020年,Sophos检测到的通过互联网与远程系统通信的恶意软件中,有23种使用TLS,如今这一比例接近46%。
本文中以等保2.0三个标准摘录对数据安全、个人信息保护相关要求,同时对其进行技术层面的解读,以供参考。
本文将从云服务商角度探讨如何搭建“信任中心”,规划云服务商的透明可信安全建设之路。
从国家层面完善工业互联网设备的网络安全准入机制,建立设备网络安全检测认证体系,促进设备的网络安全架构研究和工程应用,强化设备的网络安全风险监测感知。
《保护美国人的数据免受外国监视法案》将建立一个跨部门小组对数据进行分类,然后制定一份禁止进口可能威胁国家安全的个人数据的国家名单。
企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
本文从云安全挑战、云安全态势管理、云访问安全代理、零信任模型和微隔离等角度对云安全进行分析和研究。
在工业环境下打补丁很难,更难的是勒索软件导致生产流程关停。
影子攻击规避了所有现有的对策,并破坏了数字签名PDF的完整性保护。它基于PDF规范提供的巨大灵活性进行攻击,因此影子文档符合PDF标准,且难以缓解。
微软发布的一份新报告显示,过去两年中,超过80%的企业至少遭受了一次固件攻击,但是只有29%的安全预算被分配用于保护固件。
网络安全行业炙手可热的零信任,你真的了解吗?
微信公众号