美国国土安全部部长表示,勒索软件攻击将继续增加,因为网络犯罪分子已经建立起有效的商业模式。
记述数字安全领域发生的大事件以反映行业现状与趋势。
我们整理了2023年企业安全团队需要重点关注的四大新型网络钓鱼攻击。
研究发现API应用安全问题几乎影响了目前所有主流的汽车品牌。
GreyNoise 披露了对 2022 年全球在野大规模漏洞利用的分析报告,来看看吧。
该计划将协助航天部门商业地面部分的运营商为其系统提供网络安全,并为利益相关者提供一种评估其网络安全态势的方法。
本文介绍了FIST组网和信息服务主题范围内的内容,提出了一种可互操作的联盟路由,以及一个可互操作的跨层优化(CLO)接口来适配服务。
对“星链”卫星在“目标侦察、电子对抗、反导拦截、通信保障”四个方面的战斗能力和潜在威胁进行了分析和研判。针对“星链”卫星的未来发展趋势提出了措施及建议。
论文研究了图嵌入的信息泄露问题,提出并实现了三种推理攻击,并进一步提出基于图嵌入扰动的防御机制。论文发表于网络安全顶级会议USENIX Security 2022。
谷歌Android系统2022年约修复800个漏洞,数量高出近两倍。
国际矿业公司因遭遇勒索攻击被迫关停矿场。
文章围绕后量子密码学的技术及其对经典密码学的挑战,以及NIST后量子密码学标准化进程展开分析,最终提出了后量子密码学领域的未来研究方向。
研究结果显示,几乎所有被调研国家(地区)都在面临数据泄露引发的重大经济损失威胁,而经济发达国家的数据泄露损害将会更高。
在勒索软件去中心化的背后,一些最危险的勒索软件组织依然是关键目标和重大数据泄露事件的幕后黑手,以下是2023年值得关注的勒索软件“五大家族”。
人工智能嵌入公共服务治理面临着数据质量不足、技能人才短缺、统筹规划抵牾、数字鸿沟庞大、解释问责模糊、伦理冲突激化、安全隐私脆弱、就业收入分化等风险挑战。
本文系统分析了美军装备网络安全试验鉴定的相关做法,并提出加强武器装备网络安全试验鉴定的思考建议,希望研究成果能够促进武器装备网络安全试验鉴定能力提升。
《2023财年综合拨款法案》里边涉及一系列重要的网络安全项目,包括为CISA拨款29亿美元创下纪录,禁止政府手机上使用TikTok,加强医疗设备网络安全,对部分中国产品实施采购...
奇安信CERT监测到Apache Kylin命令注入漏洞(CVE-2022-43396)和Apache Kylin命令注入漏洞(CVE-2022-44621)。
以下是我们对未来一年网络安全领域的一些趋势和亮点的预测。
替换虚拟桌面、实施零信任方法、精细化的访问管理、通过培训提高员工网络安全意识、寻找老旧或昂贵安全方案的替代品。
微信公众号