攻击者在入侵SolarWind后,将其官网提供的Orion软件安装包替换成植入后门的版本,从而实现供应链预制攻击。
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
FireEye 近日宣布以 1.86 亿美元的价格收购 Respond Software。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
该战略详尽阐明了政府对安全和可靠的网络空间的愿景以及将采取的行动,强调继续提高关键基础架构和公共服务中的网络弹性,提出了发展目标和20项行动措施,以应对爱尔兰面临...
在国家相关主管部门组织的2020年大型网络安全实战攻防演习中,某大型央企全程积极参与了演习行动,通过体系化的布局与实践,扎实有效的提升了网络安全的整体防御水平,圆满...
本文梳理了美国、欧洲、日本、新加坡、澳大利亚等国家和组织近年来发布的量子科技发展战略,解读主要内容,分析特点规律,供大家参阅。
Kspersky列出了关于工业网络安全即将面临或已经面临的挑战,以及2021年网络犯罪行为的预测。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
尽管FireEye泄露的工具不涉及0day漏洞,但基于FireEye高水平的红队能力,在面对脆弱的单点系统和难以全面有效修复的漏洞的系统时,其依然是可以高效利用的。
中国金融业数字化转型的加速推进以及监管合规安全理念的升级迭代,有助于提升中国金融市场和各类市场主体的全球竞争力,同时也正催生更为广泛和包容的创新应用和监管治理新...
报告聚焦当前人工智能突出安全风险,提出涵盖人工智能安全目标,人工智能安全分级能力,以及人工智能安全技术和管理体系的人工智能安全框架。
过去的一年网络犯罪达到顶峰,典型标志为出售企业网络访问权限的地下黑市的兴起。
银保监会主席郭树清表示,监管部门正在研究制定金融数据安全保护条例,构建更加有效的保护机制,防止数据泄露和滥用。
在调查互联网领域的卡特尔案件时新技术时,FAS机构已经开发并成功地使用了一种侦查和在拍卖会上串通的证据系统。该软件被称为"大数字猫"。
为推进我国开源生态培育,亟需加快建设完善国内代码托管与协作体系,为开源软件创新迭代发展提供良好基础设施。
立足于完善网络治理体系、促进民事主体网络权利保护的角度,《民法典》在个人信息保护、网络安全义务、人格权制度安全义务、网络侵权规则等网络安全相关问题的规定上,实现...
美国首席信息安全官协会近期发布两年一度最新的调查报告,显示在今年的新冠疫情面前,美国各州CISO同样都面临着新的难题与挑战。
FireEye透露,其内部网络被某个国家黑客组织突破。黑客窃取了FireEye掌握的红队工具,这也可能成为全球新一波攻击浪潮的起点。
作者在“中国数字安全法律保障”的主题发言,介绍了中国数字安全制度的法制进程,值得总结的经验和面临的挑战。
微信公众号