捕获的RAT是一款横跨Windows和Linux双平台的远控工具。另外通过C&C进行关联,该团伙武器库中还包含Mac OS平台的Bella RAT。
“链长制”可以有效解决信创2.0落地实施时所遇到的五方面问题,在全国范围内推广“链长制”,是破解信创2.0落地难的有效方法和途径。
该漏洞已经用于真实的APT攻击,红雨滴团队第一时间复现并确认捕获到的样本可用,并对该漏洞利用的相关技术细节进行了分析。
NewtonX走访了上百名企业网络安全领导者后,总结的在未来几个月与安全预算规划有关的四个重点问题。
加强对互联网用户账号名称信息的管理,保护公民、法人和其他组织的合法权益。
CVE-2021-40449 是卡巴斯基实验室于2021年8月下旬至9月上旬在Windows 服务器上捕获到相关恶意样本并进行分析后发现的在野提权0day漏洞。
据统计,70%以上的信息泄露和安全威胁都发生在终端,这是因为利用终端上的漏洞这是一条最容易的通道。
OilRig主要针对中东国家实施攻击,近几年来我国也成为了其攻击目标。
本文仅结合公开资料对漏洞进行分析,给出脱敏复现截图,帮助大家理解这一漏洞。
OceanLotus(海莲花)是以中国为主要攻击目标的APT组织,在东南亚地区最为活跃。
就外界对重要数据国标可能关心的一系列问题,执笔起草者作了详细解读。
本文将简要解读《安全设备法》的来龙去脉及对相关企业带来的影响。
Mbrcodes是由葡萄牙黑客开发用于针对Windows用户的勒索病毒,其使用特定算法加密用户数据并要求用户使用比特币支付赎金。
我国应该同步发展自身“进攻拒止”和“防御拒止”能力,只有这样,才能在不断变化的网络空间外部环境中保持定力。
方寸微电子持续在安全芯片领域开拓,推动加密技术创新,为我国信息安全体系建设提供有力支撑。
由于网络安全意识正凸显出日益重要的地位,学界应当加强此方面的研究,从不同维度提出完整的理论框架来评估、调查和引导青少年的网络安全意识。
《意见》要求金融机构在使用开源技术时,应遵循“安全可控、合规使用、问题导向、开放创新”等原则。
近期,国际社会对跨境数据流动的关注度进一步提高,欧洲数据保护机构对科技巨头在数据方面的审查进一步加强,国际跨境数据流动频现新动向。
证监会等监管部门正着力完善相关监管规则,将依法对富途、老虎等互联网券商在中国境内经营活动予以规范。
BAHAMUT经常重复使用其他APT组织的工具并模仿他们的技术,还会使用大量开源工具,进一步模糊可用于组织溯源的特征。
微信公众号