SDL与DevSecOps有各自的适用场景,对软件安全开发的发展都有着重要的贡献。
未来十年一定是创新能力的十年,而2020年将是网络安全产业创新时代的开启元年。
根据最新报告,SolarWinds恶意软件美国感染了十多个关键基础设施公司。
今年,疫情的爆发给云计算带来了一次非凡的考验——云计算不仅要提供正常运营业务的能力,还需要具有在负载激增的情
由于SolarWinds黑客入侵给微软等多家企业及各州一级政府机构造成新一轮安全威胁,2021年全球网络安全支出将增长20%。
安装了木马版SolarWinds Orion平台的100到280家企业和机构遭Sunburst恶意软件感染其内部系统。
APT攻击不是单纯的安全事件,而是不见硝烟的战争。我们面对的是成组织、成建制的攻击,作为样本分析人员应当扮演侦察兵的角色,最大化提升自己的行动意识与攻击视界,同时...
安全研究人员发现SolarWinds可能被至少两个APT组织渗透,而且两个组织很有可能并非合作关系。
近日,数十个美国财政部官员电子邮件账户已被发动SolarWinds供应链攻击的黑客入侵。
2020年的网络空间风云变幻,历史事件和变化发展汇聚交织,在安全威胁、重点议题、主要行为体、安全治理等方面均呈现出新趋势与新特点。
特朗普称“假新闻媒体(Fake News Media)”夸大了这一网络攻击的程度。此前,特朗普一直对此次攻击保持沉默。
雅虎新闻报道,这群黑客在去年 10 月就曾尝试分发恶意软件,比之前SolarWinds公司发布的公告早了 5 个月。
美国国际法专家迈克尔·史密特撰文,探讨外国网络干涉选举活动的国际法合法性问题。
根据多方媒体报道汇总,目前新确认感染SolarWinds的机构包括美国国务院、国防部、国土安全部、能源部国家核安全局、美国国立卫生研究院等。
对于美国而言,此次攻击事件表明美国防部在“前沿防御”网络行动方面应该更加自信。
本周FireEye和微软曝光的APT攻击,把SolarWinds一夜之间从“恶龙”变成了“毒龙”。
漏洞编号为CVE-2020-16042,属于内存类型的漏洞,详情未公开。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
截止12月16日,已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,其中美国占比超过60%。
我就是想吐槽下国内的SolarWinds事件分析。其实对于供应链类的安全攻击,并不是说被攻击者完全束手无策,这个事件正好可以让我们学习下一流攻击者的手法,然后落地成我们自...
微信公众号