攻击者利用该漏洞,通过发送钓鱼链接并引诱用户点击,可获取远程主机控制权限。
企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
曾因发现DNS安全漏洞的著名黑客Dan Kaminsky被爆去世,年仅42岁。黑客圈因此一片哗然。
IEEE Spectrum文章总结2021年网信技术失败案例。
随着网络和服务模式的逐渐成熟,如何更加安全有效的获取信息、数据和服务,并避免“不可靠”的其他因素干扰破坏,安全就会被提上设计者的日程。
勒索软件团伙首次在受害者拒绝谈判后,转而向其合作客户发出威胁。
仓储与运输服务商Bakker Logistiek遭遇勒索软件攻击,导致荷兰多家超市发生食品断货。
对分散在钢铁行业物理隔离的各生产流程中的工业控制系统进行数据采集,物理单向上传至生产调度系统,对工业生产网络进行网络安全防护建设的同时,满足企业生产调度系统对生...
展望RSA Conference 2021创新沙盒竞赛,在应用安全开发领域有Apiiro和WABBI两家公司入选,本文主要介绍这两家公司的特点。
本次演习旨在考验相关国家保护重要服务和关键基础设施的能力,并强调网络防御者和战略决策者需要了解各国IT系统之间的相互依赖关系。
本文是STUXNET、SUNBURST(日爆)对比分析的第一部分,主要从攻击技战术方面对两次行动作一个对比分析。
NSA在Exchange邮件服务器软件中发现4个严重的远程代码执行漏洞(CVE-2021-28480,CVE-2021-28481,CVE-2021-28482,CVE-2021-28483),并上报给微软。
微软发布的一份新报告显示,过去两年中,超过80%的企业至少遭受了一次固件攻击,但是只有29%的安全预算被分配用于保护固件。
本文将介绍微软威胁情报团队推出的,用于追踪威胁攻击者的概率图形建模框架。
SolarWinds供应链攻击事件表明,政府机构保护、响应以及防御安全入侵的能力“仍然存在薄弱环节”。
2021年网络安全的挑战比以往任何时候都更大。幸运的是,正确的战略防御措施甚至可以帮助价值最高的目标经受严峻的攻击。
曾经紧跟美国脚步的中国的网络安全市场,近年来越来越表现出自己的特殊性。在2021年,依旧会是共性与个性并存的局面……
本次大赛共颁发121万美元赏金,诞生3支冠军团队,还出现首位女性选手以独立研究员身份参赛。
国土安全部将重点治理勒索软件、工业控制系统、运输系统与选举安全等问题。
区块链被誉为通向未来的融合技术,集成 创新和融合应用将更加充分释放其真正价值。当前,国外区块链技术与基础学科、前沿信息技术的融合发展初露头角,成为科技创新与产业...
微信公众号