本年度安全预测所试图回答的问题,全球顶级网络安全公司和思想领袖从各自的角度给出答案。
端点安全市场正迎来“第二春”。这种“复兴”源于前文提到的数字化转型、安全边界消失、数字资产快速增长,以及远程工作的快速普及。
研究人员测量俄罗斯对 Twitter 的大规模拦截。
二次审议稿将为间谍组织及其代理人提供针对关键信息基础设施的网络安全漏洞等信息的行为规定为间谍行为。
研究建议在现有机制基础上构建“专家咨询研判-专家与数据融合”相结合的评估支持体系,基于评估准入和评估反馈形成评估流程修正机制。
这一未遂的网络攻击事件,因被攻击目标的极度敏感性而受到关注。
威胁行动者通过被盗的数量“有限的”Slack 员工令牌,访问了Slack在外部托管的GitHub 仓库。
NIST IR 8401旨在将网络安全框架应用于卫星指挥和控制。
美国联邦层面ICT立法不仅对于美国ICT产业发展产生重要影响,而且对于全球相关立法和政策都将产生辐射效应,本文特对相关立法进展进行了总结梳理。
研究员监测到一款伪装成印度西南部的喀拉拉邦地区某民间组织 “官方”App的木马程序。
预计2023年攻击者将“出圈”,扩大其目标范围,不再局限于金融服务和医疗等强监管行业。
美国国土安全部部长表示,勒索软件攻击将继续增加,因为网络犯罪分子已经建立起有效的商业模式。
记述数字安全领域发生的大事件以反映行业现状与趋势。
我们整理了2023年企业安全团队需要重点关注的四大新型网络钓鱼攻击。
研究发现API应用安全问题几乎影响了目前所有主流的汽车品牌。
GreyNoise 披露了对 2022 年全球在野大规模漏洞利用的分析报告,来看看吧。
该计划将协助航天部门商业地面部分的运营商为其系统提供网络安全,并为利益相关者提供一种评估其网络安全态势的方法。
本文介绍了FIST组网和信息服务主题范围内的内容,提出了一种可互操作的联盟路由,以及一个可互操作的跨层优化(CLO)接口来适配服务。
对“星链”卫星在“目标侦察、电子对抗、反导拦截、通信保障”四个方面的战斗能力和潜在威胁进行了分析和研判。针对“星链”卫星的未来发展趋势提出了措施及建议。
论文研究了图嵌入的信息泄露问题,提出并实现了三种推理攻击,并进一步提出基于图嵌入扰动的防御机制。论文发表于网络安全顶级会议USENIX Security 2022。
微信公众号