近日,欧盟网络安全局(ENISA)发布了欧盟 2022 年度威胁报告。
总结了SANS在最近的RSA小组中专家提出的顶级攻击和威胁,其中详细介绍了2022年及以后需要注意的新兴威胁。
应从处置角度来评价威胁情报各方面的重要程度,真正关注影响处置的关键信息。
美国网络司令部2022年八大高光时刻。
记录网络安全的2022年。
美国网络部队在中期选举期间打击俄罗斯和伊朗黑客。
网络演变:美国联合网络部队的正式化和升格。
该组织主要利用电子邮件鱼叉式网络钓鱼、漏洞利用文档和DLL侧加载技术来逃避检测并提供有针对性的植入。
积极推动前出狩猎、政务云安全、间谍软件管理等。
解美国数字外交网络安全政策的演进和特点,分析拜登政府的进攻性网络安全政策及其影响,对应对美国进攻性网络安全政策具有积极意义。
拓展检测和响应(XDR)以及IT、OT、ICS的集成可能是安全运营中心的下一个演进方向。
研究员在日常的威胁狩猎中便发现Lazarus组织最新的0杀软查杀攻击样本。
本文分享蚂蚁反入侵平台的架构与实践,将从三个方向逐步展开:万亿级入侵检测、风险研判及归因、安全事件快速处置。
通过基本的“现成”工具包,OPER1ER自2019年以来至少获利1100万美元。但实际被盗金额可能超过3000万美元,因为一些公司并没有披露损失金额。
美西方支持乌克兰网络防御的六类活动及五大经验启示。
企业应及早制定内部人工智能安全要求的政策、标准和规范,开展对人工智能的应用研发,构建人工智能驱动的网络安全管理能力。
英媒独家采访美军“前出狩猎”网络部队。
研究员发现一种利用Notepad++插件在机器上规避安全机制并实现持久化的特定技术。
对于安全人员来说SSL/TLS这类加密流量,无法做深度包检测,针对报文内容写模式匹配规则,那么只能使用一些加密流量的属性指标和统计指标进行威胁检测...
Gartner此次会议重点讨论了企业必须在2023年之前建立的新安全环境。
微信公众号