研究员在日常的威胁狩猎中捕获了双尾蝎组织多起攻击样本,Windows平台样本主要通过伪装成简历文档等诱饵的可执行文件窃取受害者计算机敏感信息;Android平台样本伪装为聊天...
开源网安自2013年成立以来,专注“软件安全开发”技术领域和“软件安全行业”,为客户提供软件安全开发生命周期 (S-SDLC) 解决方案、DevSecOps解决方案、完整的拥有“自主知识产...
TypeScript的开发者Resynth 发布题为《GitHub 源代码泄漏》的文章指出,GitHub.com 的所有源代码被公开。
俄罗斯黑客组织攻击了美国印第安纳州和加利福尼亚州的民主党和智库的电子邮件,攻击目标包括外交关系委员会、卡内基国际和平基金会和美国进步中心。
美国军事网站近日刊文,评述美军在保护大选网络安全方面的角色作用和对外合作机制。美军在大选网络安全方面的角色作用:“情况监视+信息共享+直接行动”。
教育部发布《大中小学国家安全教育指导纲要》 ;《个人信息保护法(草案)》发布;美国网络安全和基础架构安全局发布漏洞披露政策指令…
近期,纽约金融服务管理局发布了7月15日推特安全事件的调查报告,全面还原黑客攻击的细节与全过程。
本文将从实践出发,探讨总结ATT&CK驱动下安全运营数据分析的实用性挑战。
《安全内参》对跟踪到的制造业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为工控领域相关企业和监管机构提供参考,防患于未然。
Rapid 公司发现Safari 、Opera Mini 和 Yandex 浏览器易受基于 JavaScript 的地址栏欺骗漏洞影响,用户应尽快更新。
自今年7月份以来,至少有10.4万名妇女受到即时通讯应用Telegram上运行的深度伪造机器人DeepNude的攻击,受害人数之多令人震惊。
本文安全牛介绍了NSA发布的中国黑客组织扫描、定位和利用最多的25个漏洞。
美国麻省汉斯科姆空军基地完成对空军现用网络EITaaS解决方案的相关部署工作,IT基础设施升级实现了各基地对业务网的直接访问,具有里程碑式的重要意义。
80万个 SonicWall VPN 易受 RCE 漏洞影响,目前未发现遭利用的迹象。
Gartner专家表示,如果你只能做一件事,那么把保障员工远程访问的安全放在首位。
2020年10月13日,微软发布了漏洞风险通告。其中包含一个奇安信红雨滴团队独立提交的数字证书欺骗漏洞,该漏洞编号为CVE-2020-16922。攻击者若成功利用此漏洞可以绕过Window...
本文介绍了网络攻击溯源技术背景、攻击溯源过程以及攻击溯源工具和威胁场景构建。
深入分析美国哈佛大学贝尔弗科学与国际事务研究中心,为我国高校智库发展与建设提供借鉴与思考。
据报道称,他们在过去几周中成功(暂时)中断了Trickbot僵尸网络的运行两次。
2月以来,针对航运业的攻击数量飙升了400%,四大航运巨头都已受到攻击影响,引发全球供应链中断担忧。
微信公众号