来自中央国家机关各部委、中央企业、各省公安机关和副省级城市公安局网络安全保卫部门的相关负责同志,以及信息技术和网络安全企业、等级测评机构的专业人士参加了本次大会...
本文期望能帮助广大读者快速回顾2020年的安全事件,标记和复盘2020年网络安全市场走势。
本文从战略、战法、战术三个角度阐述润联科技打造的安全即服务。
根据多方媒体报道汇总,目前新确认感染SolarWinds的机构包括美国国务院、国防部、国土安全部、能源部国家核安全局、美国国立卫生研究院等。
本文从工控系统安全服务的视角,阐述如何有针对性的解决工控系统信息安全的诸多问题。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
除非另有隐情,这次的APT攻击很可能是一场“赔本买卖”。
本文档介绍在CentOS 7系统中利用带有suid权限的程序提权从而获取root shell的方法。
研究员近日捕获到Android平台一款新型恶意RAT。经过溯源和关联后发现,该RAT属于Molerats APT组织特有的移动端武器,根据奇安信威胁情报中心内部中文命名方式,将该组织重...
本文梳理了Linux系统后门的创建方法,并通过详细的步骤对后门的创建和利用方法进行描述。
安装了木马版SolarWinds Orion平台的100到280家企业和机构遭Sunburst恶意软件感染其内部系统。
奇安信威胁情报中心对软件供应链的概念进行了梳理,分析了各环节中已有的事件实例,提供一些从供应链安全角度对威胁进行防护的对策和建议。
APT攻击不是单纯的安全事件,而是不见硝烟的战争。我们面对的是成组织、成建制的攻击,作为样本分析人员应当扮演侦察兵的角色,最大化提升自己的行动意识与攻击视界,同时...
谷歌指出,本周一发生的全球认证系统故障由影响谷歌 User ID Service 的自动配额管理系统的一个漏洞引发。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
截止12月16日,已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,其中美国占比超过60%。
框架只是帮助你搭建一套逻辑,但用在哪儿,怎么用,还要结合各公司实际情况。
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
在国家相关主管部门组织的2020年大型网络安全实战攻防演习中,某大型央企全程积极参与了演习行动,通过体系化的布局与实践,扎实有效的提升了网络安全的整体防御水平,圆满...
奇安信威胁情报中心经过对规则的深入理解以及分析,和对相关样本进行扩展和验证,目前得到了一份合计935个的FireEye所使用的红队工具相关的样本集合(见附录),从而补充本...
微信公众号