工业OT环境事件检测与响应的一个主要难题是其同质性远低于典型IT环境。IT环境中,故障排除技术的可用性相对较高。相对之下,对OT环境的成功攻击则可影响不同供应商的多个不...
2018年即将结束,PureVPN对过去一年的网络安全事件进行了概括总结。
自11月初以来,一种名为JungleSec的勒索软件通过不安全的IPMI(智能平台管理接口)卡感染受害者。BleepingComputer的人员与多名感染了JungleSec勒索软件的Linux服务器受害者...
尽管距离WannaCry勒索软件首次爆发已经过去了18个月的时间,但根据Kryptos Logic公司的 Hankins的说法,WannaCry死亡开关域近期在一周内就收到了1700多万个连接请求。这些...
报告开篇即强调信息技术重塑了国际冲突,并称上世纪90年代认为冷战的结束是市场民主胜利的观点已被证明是一种幻觉,新兴国家和复苏的大国都对国际现状表现出不满,国家间的...
一份令人警醒的网络重大故障报告。
当前爱达荷州国家实验室所作的努力主要包括“加固”已有数十年历史的基础设施控制系统,部署网络安全保护措施,担心它们已遭等待时机的恶意实体的渗透。
过去15个月里,加密货币劫持就是一种突然出现的全新攻击。如今,这种攻击四处狼烟,持续不散。
美国国家标准与技术研究所(NIST)推出风险管理框架(RMF) 2.0 更新最终版,为公司企业定义及管理风险提供全新详细指南。
2019年最需要关注的网络安全趋势是什么?安全媒体threatpost做了一版梳理。
安全公司发现,谷歌的Chrome浏览器、WebView和Android的Chrome标签显示了有关运行它的设备的硬件型号,固件版本和安全补丁级别的信息。Google于2018年10月针对Chrome v70发...
今年3月至4月,董大风通过租赁境外网络虚拟主机,远程运行其在网络上下载的捕获网站域名软件和扫描软件,欲利用扫描到的网站漏洞,对网站进行攻击,在多次对平罗县政府信息...
在美国总统特朗普计划会见普金之前的三天之内,美国大陪审团起诉了十二名俄罗斯情报官员。
据外媒ZDNet报道,近期有超过4.5万家中文网站被发现容易遭到来自黑客的攻击,而导致这一安全风险出现的根源竟然是一个ThinkPHP漏洞。
360企业安全集团安全专家李航称,这显示去年的勒索软件肆虐,并没有完全引起工业企业的充分重视。工业企业的信息安全事件爆发主要集中在工业主机上,说明工业企业的安全工...
针对勒索软件事件防护,360企业安全集团安全专家刘浩向企业推荐了多项建议措施。
到2030年,国土安全部将通过以下途径改进对网络安全风险管理:增加政府网络的安全和恢复机制以及关键基础设施的建设,减少违法网络活动,改进对网络事故的应对措施以及通过...
CSE Cybsec 公司的 Z-Lab 指出,和俄罗斯存在关联的 APT28 黑客组织正在攻击意大利军队。
白宫近日向国会提交《2018年联邦信息技术供应链风险管理改进法案》,称将创立两个机构,联邦 IT 收购安全议会和关键 IT 供应链风险评估委员会。该提案旨在为各机构提供关于...
专家表示,俄罗斯国家漏洞库BDU公开漏洞详情的速度比中国国家漏洞数据库CNNVD平均慢83天,比美国NVD平均慢50天,而这些详情对于防御可能存在的攻击的企业和政府机构而言极...
微信公众号