FormBook是一种非常活跃的商业窃密木马,本次捕获的木马具备窃取多种信息、使用数十个C2服务器作为备选,具备一定的对抗检测、对抗分析和反溯源能力。
截止目前,赛程已经过半,邮件安全竞赛暂列前十团队名单如下。
以下是防止恶意内部人员攻击的一些建议,其中部分建议同样适用于非恶意内部事件。
成功利用漏洞的攻击者,可以构造恶意数据对目标服务器进行SSRF攻击。
OilRig主要针对中东国家实施攻击,近几年来我国也成为了其攻击目标。
本文我们针对GB/T 35274-2017 《信息安全技术 大数据服务安全能力要求》标准中的条款,以零信任作为安全基准,探究如何通过零信任强化鉴别和访问控制机制实现数据安全,保...
该能力可帮助企业管理数据隐私风险并构建具有隐私弹性的工作场所,以及自动响应大规模主体权利请求。
2018 年全球网络武器市场价值 451.2 亿美元,预计到 2027 年将产生约 651.3 亿美元的净收入,复合年增长率为 4.17%。
2021年是网络威胁占据新闻头条的一年,勒索软件勒索已从一种趋势演变为一种新常态。近日Webroot发布了关于2021年最恶劣的恶意软件报告,其中列出的2021年最恶劣的恶意软件...
卡巴斯基分析发现,MysterySnail攻击活动可以与被称为 IronHusky 的行为者和2012 年的APT 活动联系起来。
咨询公司普华永道的最新数据显示,过半数高管担心应报告的攻击会持续增长,超过三分之二的公司计划增加2022年网络预算,从而更好地保护其系统和数据。
下面就为大家介绍6款主流的商业API检测平台,以及4款免费或低成本的开源工具。
安全多方计算算法结合了足够的基础审计和密码能力,从而让每一方都能够确信结果是正确的,哪怕他们网络另一侧的敌人试图背叛他们并且窃取所有内容——当然,也可能是他们所谓...
《网络安全成熟度模型认证》的提出和贯彻,意味着美军在武器系统和国防工业网络防护要求方面已率先形成规范,将有力推动网络防护能力全面提升。
美国商务部出台新出口管制,要求禁止向中俄等国出口攻击、监控等类别的网络安全工具。
在未有明确规定及权威解释出来前,对于一般的个人信息处理者,每年应至少开展一次合规审计。
如何对网络攻击进行追踪溯源,成为当今国际社会备受关注的网络空间安全问题。
部分电视频道已无法播放早间节目、新闻节目以及预定的NFL职业橄榄球大联盟比赛。
报告说,美国在分析的39个组织中保持着主导地位,在11个组织中拥有超过50%的选票。
专家说,美国政府在技术上并不认为空间系统是“关键基础设施”,这减慢了保护网络免受网络攻击的努力。
微信公众号