2019 DBIR 凸显出经济利益驱动的网络攻击正在全面增长,已经超越了出于网络间谍目的的攻击。
本文分析了朝鲜网络作战人员的组织结构、基础设施和使用工具,并通过六起案例研究给出用以了解新环境下威胁与机遇的六条建议。
最近,两个伊朗网络间谍活动先后被公布在网上,其中包括一个未曾被发现的新黑客组织。
1月18日,法国武装部长Florence Parly发布了该国首个进攻型网络作战条令。进攻型网络条令的新特点,在于将传统军事作战与网络作战加以结合。
为促进物联网感知层网关产品的规范化应用,满足实际使用中的安全需求,国家标准委制定了《信息安全技术物联网感知层网关安全技术要求》标准,本文将就此项标准的具体要求做...
在卫星2019会议上,多位专家表示随着卫星对软件依赖性的提升,其也越来越容易受到网络威胁的影响。
拟态安全测评从测评输入、测评过程和测评输出三个方面规范对拟态信息系统实施测试评估活动,建立多层次、多粒度、开放性、可定制的拟态安全测评评估指标体系框架,以保证测...
近期,《中国军事科学》发表文章指出,目前中美网络空间关系的迅速恶化可能导致更大的国际政治危机,两国应采取相应措施以缓解当前紧张关系,避免出现政治危机产生消极影响...
最近一段时间,恶意软件和勒索软件的感染浪潮似乎在不断升级,袭击了美国多个城市。地方政府为什么“躺着也中枪”?本文将尝试做出分析。
本文以DevSecOps的发展历程为起点,逐步就解决方案与相关工具、落地方式、容器安全以及最佳实践等议题做出深入探讨。
在大规模作战行动中,情报部门对信息的收集与管理是指挥官决策的支持基础。本文将探讨如何回归情报生产基本要素,利用条令中指定的工具、技术与程序保障战场同步与成功。
本文分析了Android恶意应用增长情况及其危害,对典型攻击事件进行了回顾,最后总结了检测技术的发展趋势并汇总了当前主流的检测方法。
最近,关于震网病毒又现新线索,加之Flame恶意软件再度复苏,人们对于这场震惊全球的网络物理攻击又有了更深入的了解。
Mimikatz是一款广受犯罪团伙与流氓国家欢迎的开源提权工具包。作为网络攻击团伙中的标配,其堪称网络攻击武器库中的“AK47”。
近年来数据泄露事件日益恶化,但导致数据泄露的攻击手法其实技术含量并不高,为解决这些问题,零信任模型在去年获得了业界的广泛支持。
文章介绍了开源情报工作的发展历史,分析了开源情报的价值以及不足,并总结美、欧、澳等发达国家开源情报现状的同时为我国的相关发展提出一系列建议。
报告指出,间谍活动开始减少,而以金钱为目的的网络攻击正在增加。
研究员近期发现海莲花团伙自2019年以来对中南半岛的国家最新的攻击活动中使用的初始投放载荷文件和攻击利用技术,并且结合威胁情报数据,关联到一系列的攻击事件。
通过分析和审核工业控制系统资产和工艺流程,企业可以更好地了解对安全、可靠性和安保的威胁,安全审核是一个很好的起点.
由于这些项目被设置为“公共”,而且没有用密码进行适当的保护,任何人都可以查看、访问和下载,因此绝密信息泄露恐怕只是时间问题。
微信公众号