本文由安全内参整理自中国信息通信研究院《中国网络安全产业白皮书 (2020年) 》。
报告提出上半年十大网络安全态势的突出特点,并对下半年网络安全趋势进行预测。
不要追求数量,追求可运营的状态更重要,这是Use Case定制的基本策略。
近些年围绕等保市场的网络安全产品和服务不断推陈出新,例如云安全资源池、安管一体机、等保测评服务等,这些技术手段的出现在一定程度上切实解决了一些中小企业合规能力不...
关于81款App存在个人信息收集使用问题的通告-App专项治理工作组。
9月14日,2020年国家网络安全宣传周高峰论坛在郑州国家高新区网络安全科技馆举办。
网络安全不仅要“治病救人”,还要做到“可防可控”。
推特正在通知开发人员称,他们的账户或遭因 developer.twitter.com 网站发送给用户浏览器不正确指令而引发的安全事件影响。
有效应对网络空间五大攻击威胁,需要进行科学分析评估,多方参与共同应对。
苹果更新了iOS 和 iPadOS 操作系统,解决了iPhone、iPad和iPod设备中的多个缺陷。其中最严重的缺陷可导致攻击者利用特权提升漏洞攻击任意设备并最终获得任意代码执行权限。
本文分析了EDR产生的原因和背景,介绍了EDR遵循的安全模型及其工作原理,并分析了EDR所涉及的关键技术,最后对EDR的发展方向和运用前景作了预测和研判。
随着南亚边境冲突加剧,越来越多攻击组织针对中国关键基础设施部门发起网络攻击活动,我们长期追踪分析的“魔罗桫”APT 团伙便是其中之一。
IOC作为威胁情报最基础也是最直接体现效果的类型,我们有必要理清一下其核心特性和现实状况,同时也谈一下对其的评价标准。
Lazarus APT组织是疑似具有东北亚背景的APT团伙,主要针对韩国、美国等政府机构,以窃取敏感情报为目的。近日,红雨滴团队捕获了该组织攻击样本,以通用(GDMS)公司高级业...
近日,安全公司利用微软“满级漏洞”开发的程序,可以“三秒内”接管企业内网的司令部。
CVE-2020-1472是一个windows域控中严重的远程权限提升漏洞,由于微软在Netlogon协议中没有正确使用加密算法而导致的漏洞。本文就整个攻击过程做一个简要分析。
近期国外安全厂商将CVE-2020-1472的验证脚本公开上传到Github,相关的技术细节也已经被公布,构成非常严重的现实威胁。
在此次攻击活动中,BITTER组织首次利用LNK文件作为攻击入口,从远程获取MSI文件执行,最终释放执行.NET恶意软件窃取受害者机器敏感信息。
研究员在日常黑产挖掘过程中发现一VT查杀率较低的宏脚本,经过分析发现为挖矿木马。
美国国防部披露了其基础设施中的四个高危漏洞详情,其中两个是高危级别,另外两个是严重级别。
微信公众号