OCBC,新视角下企业云化安全的管控框架。
该组织主要利用电子邮件鱼叉式网络钓鱼、漏洞利用文档和DLL侧加载技术来逃避检测并提供有针对性的植入。
本文分析MPE在赛博安全方面的贡献,介绍其可信数据格式的作用。
德佩特里斯只是“铊”组织选定的攻击目标之一,后者的真正目标,是通过“约稿”这一简单却又有效的手段,诱骗大批对西方国家政坛具有相当影响力的智库专家向其提供关于朝鲜半岛...
不同于特朗普时期 “卡脖子”式的技术管制,拜登政府逐渐深入对华网络领域的战略脱钩,越发重视实施多层面、多领域和多方位协作的对华竞争策略。本文通过对美在数字技术领域...
解美国数字外交网络安全政策的演进和特点,分析拜登政府的进攻性网络安全政策及其影响,对应对美国进攻性网络安全政策具有积极意义。
Recorded Future将此次攻击归咎于被称为 TAG-53的威胁活动组织。
本文整理国内外密码技术发展历程,梳理当前商用密码技术应用所存在的问题,并针对商用密码应用不规范问题,提出了商用密码应用监测感知平台建设方案。
随着ChatGPT迅速蹿红,研究人员同时也发现了这款人工智能应用中存在大量的偏差和危险。
研究员多家安全厂商的11种EDR工具的测试结果,其中四家厂商的六种工具存在严重漏洞。
绿盟科技CERT团队近期陆续接到多个行业客户反馈遭受勒索病毒攻击。
包括海军赛博防御作战司令部(NCDOC)在开展防御性赛博作战方面的职责、作用以及工作进展。
如果乌克兰设法通过网络手段腐蚀俄罗斯的军事装备,并将这种能力与常规武器相结合,那么在其反击的背景下,它可能会增加乌克兰的战争努力。
到2023年,简单的安全规划不足以防御或阻止攻击者,防御者需要实施更主动的防御方法。
总结了SANS在最近的RSA小组中专家提出的顶级攻击和威胁,其中详细介绍了2022年及以后需要注意的新兴威胁。
2022年全球网络攻击的十大主要垂直行业目标分别是:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基等行业。
经过近十年研究,人工智能对抗样本攻击和防御技术正处于由学术研究转化为商业应用的探索期。
VentureBeat采访了多家知名科技公司的CISO,就2023年企业网络安全威胁发展态势和重点工作进行了展望和预测。
本文首次系统性地研究了主流物联网云平台集成和部署通用消息传输协议MQTT时存在的安全风险,发现物联网云平台对MQTT协议定制的安全措施普遍存在隐患。本文原文发表于IEEE S...
此漏洞细节及PoC已在互联网公开,且存在在野利用,奇安信CERT已复现此漏洞。
微信公众号