恶意黑客发封电子邮件就能诱使你的Windows系统到远程服务器上验证身份——交出系统口令散列值。
本文主要从俄罗斯联邦面临的网络安全威胁、网络安全措施、网络战力量发展及争取国际合作倡议等方面,宏观描述其网络安全态势。
根据CNCERT监测数据,2018年11-12月,20家境内云遭受DDoS攻击次数占境内目标被攻击次数的69.2%;被植入后门占境内被植入后门的51.6%;被篡改网页占境内被篡改网页的58.3%;...
2018年,我国网信事业进入新时代,网络安全开启新局面。
美国新成立的网络安全及基础设施安全局(CISA)在1月发布紧急指令,要求立即采取措施保护美国联邦信息系统不受DNS劫持与篡改侵害。
本文主要集中讨论三个问题:1.什么是SIOP?2.为什么网络战需要一个SIOP?3.网络战SIOP如何借鉴核SIOP的先前经验?并在此基础上总结出网络战SIOP的四大主体部分与14个重要经...
欧盟网络和信息安全局(ENISA)发布“2018年ENISA威胁全景报告”,报告强调欧盟成员国必须开发更强大的内部网络威胁情报(CTI)来源,摆脱对欧盟以外资源的依赖。
Strategic Cyber Ventures发布题为《2018网络安全投资状态》的报告,对2018年安全行业风险资本融资情况做了分析。最显著的结论就是:风险融资在过去一年中持续增长,然而这...
根据Gartner最近的一份报告,安全性是企业更新其广域网(WAN)时的首要考虑因素。
微软被指忽视IT安全风险,放任可致Azure和Office 365域名滥用的漏洞存在。攻击者可创建内含恶意软件的网页,披着貌似可信 Azure/Office 365 域名的外衣进行隐秘数据渗漏。
时至今日,企业网络已不仅仅是网络,而是大量传统网络、软件定义网络(SDN)、云服务和微服务的集合。该混合环境的分隔需要升级版分隔方法。
“国家网络情报体系”的建设包括三个主要部分:1.确定网络威胁的核心挑战,2.制定《网络归因指南》,3.建立“网络威胁框架”。本文将对这一体系进行详细介绍。
在如今的云和物联网时代,微软提出不仅要保证微软系统平台的安全,还要协助客户保护其信息在其他产品和生态系统上的安全,这是一个“集成安全”的概念。
作为传统军事强国,俄罗斯在国际网络空间竞争处于先天劣势的情况下,在网络空间战建设领域采取了一系列措施,使得国家利益在网络空间得到有效巩固和拓展。
本文旨在分析地缘政治在网络空间的适用性,剖析中美博弈中的网络地缘政治现象与逻辑,进而对中国与各国携手,超越地缘政治并推进“网络空间命运共同体”构想与实践进行探讨...
安全公司Radware最新调查揭示,2018年单次网络攻击造成的平均经济损失攀升至110万美元,比上一年增加了52%。
本文将针对2018年邮件安全相关事件与统计,进行重点回顾。
本文主要是谈谈笔者对于如何建设体系化的安全运营中心(SOC)的一点经验和思考。
本文借鉴俄专家学者的思路就中国应对安全威胁之策提出建议。
DataVisor最新一期《欺诈指标报告》指出,虚假IP地址的中位生存时间仅为3.5天。只要网络罪犯可以通过匿名代理、点对点VPN通信甚至直接从窝点接入互联网的方式访问线上服务...
微信公众号