ATT&CK让攻击手法有了一致性的标准,是结构化认知对抗的重要基础,是新一代以数据/情报驱动的安全体系的重要部分。
国内威胁情报相关技术、产品和市场,尤其是在事件响应环节的威胁情报使用上,和国际领先水平还有一定的差距,需要更积极的投入进行技术创新,本文尝试对这个方面做初步的阐...
IDC 报告称,过去一年中,全球 82% 的公司遭遇过 DNS 攻击。
本报告第一部分主要总结各主要活跃APT组织在今年上半年的情况,第二部分基于半年来全球重要高级持续性威胁事件对整体威胁态势做出总结。
随着数据的丰富和检测、关联能力的提升、响应能力更自动化,各大厂商也逐渐开始思考智慧安全能力的构建,以针对安全数据实现更通用的自动化推理能力。
Carbon Black最新调查研究显示,受访CISO中高达47%称自家公司运营有威胁狩猎团队,上升了27%。
本文将从市场、客户、厂商三个方面对进行这份Gartner报告分享。
Gamaredon组织很有可能已经窃取了欧洲安全合作组织、乌克兰国家安全和国防委员会相关邮箱,并利用有关邮箱发起鱼叉攻击。
2018年末至今,南亚地区遭到Donot持续攻击,其中2019年5月下旬至今攻击尤为频繁。
威胁情报领域的行业代表说,现在判断美国网络司令部的新作战概念是否会对网络空间产生直接影响还为时过早。
近期国内高科技和金融等行业的多个目标被BlackTech攻陷,相关知识产权、数字证书等机密数据被窃取,损失惨重,建议引起高度重视。
此次攻击发生在6月底至今,受害者似为柬埔寨政府相关目标,推测可能旨在窃取政治情报。
如果陆基炮兵、机动空军战斗机和海军驱逐舰能够在高强度战斗中实时无缝地共享敏感的目标信息,五角大楼将接近其当前设想的国防部概念-联合多域作战。
研究员发现,2018年末至今Confucius组织利用INP漏洞等持续针对南亚地区进行攻击,且主要针对巴基斯坦政府与司法行业相关目标。
美国民主党众议员 Adam Schiff 在本周四的众议院情报委员会听证会上发出警告称,由 Deepfake 生成的视频可能会对 2020 年美国大选产生灾难性影响。
网络安全滑动标尺模型国内很多地方都在使用,但其中两个问题演进关系、威胁情报似乎存在不同的理解,本文试图厘清。
近期,亚马逊想要在执法领域推行AI人脸识别技术,但却遭到了多方质疑与反对。
近日,微步在线捕获到一个 APT32 最新针对我国进行攻击的诱饵文件,其在攻击过程中使用了两层白利用进行 DLL劫持,报告发布前零杀软检出。
本届RSAC 2019数说安全直播活动邀请了业内众多大佬一同为国内安全圈的兄弟们进行现场直播,包括趋势分析、技术解读、安全企业对比等。
2018年,各国积极推进网络顶层设计,密集出台网络安全战略,持续优化指挥体制编制,加速升级网络武器系统,大力开展网络攻防演练,网络空间态势风起云涌、跌宕起伏。
微信公众号