在上周,Ursnif恶意软件的一个新变种被发现通过垃圾电子邮件活动向意大利用户发起了攻击。本文对这次攻击进行了技术剖析。
美国陆军在今年10月所发布的新信息战指导文件《信息战的开展》中提出,美国陆军作战单位在进行信息战行动规划之时,应当考虑对目标环境进行评估和制图,以为评估信息战行动...
据金融时报报道,英国安全官员曾要求华为解决在其设备和软件中发现的严重风险,为了避免被未来的英国5G电信网络拒之门外,华为宣称已经接受这些要求。
国土安全部希望建立一个共享网络,企业之间可以通过共享网络,交换关于网络攻击的成熟经验,这一想法与许多私营部门的真实需求相呼应。通过该项目,希望参与的企业具有更好...
BeatStars首席执行官Abe Batshon在推特上分享的潜望镜直播中披露,该网站周一瘫痪竟是源于其服务器遭到无授权访问。
2013年总统顾问委员会的报告称,在几乎所有情况下,消除软件漏洞而不是将它们用于美国情报收集工作显然更符合国家利益。消除漏洞——修补它们——能够加强美国政府、关键基础设...
在2019威胁报告中,火眼研究人员指出,航空业将是来年的一大主要网络攻击目标。除了网络间谍,航空公司还面临第三方售票者在暗网售卖非法机票,以及盗取公司存储的有价值数...
本文重点分析美国网络安全人才建设的具体方法和措施,研究美国网络安全人才培养的途径,希望能对我国网络安全人才建设有所启示和借鉴。
爱加密是国内专业的移动安全体系服务商,专注于为移动领域的金融、游戏、企业级应用及互联网开发者提供安全可靠的应用保护解决方案,服务范围覆盖android和iOS两大主流系统...
通过1400组语音材料的训练,它的平台能识别出最复杂的语音模仿和黑客攻击行为。
目前区块链技术在性能、扩展性和安全性方面还存在待解决问题,但是其具备的去中介信任的特点为信任场景提供了一种新的解决方案,将在众多行业发挥重要作用。
FIDO2分为WebAuthn和CTAP协议两部分,通过标准Web API——WebAuthn,Web应用开发者可以轻松调用FIDO基于生物特征、安全、快速的在线身份认证服务。
最近,根据一项针对应用程序漏洞的调查研究显示,软件中高危漏洞的涌现速度,要比企业安全团队所能对其进行响应的速度更快,这项研究提醒我们,网络犯罪分子的目标仍然是过...
众议院共和党的竞选关键部门通知FBI,称发生数据泄露,委员会四名高级助理的电子邮箱账户被监视了数月。
Proofpoint的研究人员观察到,与礼品卡、节日主题恶意电子邮件、“黑色星期五”购物诱饵以及POS恶意软件等相关的BEC商业电子邮件诈骗活动在今年一直呈现出上升趋势。
Morphisec Labs的研究人员在上周发现了一场大范围的网络攻击活动,同时针对了多个目标。研究人员将这场活动命名为“Pied Piper”,因为它通过网络钓鱼在多个国家/地区交付了...
Veracode报告显示,超过70%的缺陷自发现之日起1个月内仍未被修复,近55%的缺陷自发现之日起3个月内仍未被修复。
只要可以从Kubernetes API服务器的网络中可以直接访问聚合API服务器,就可以提升权限对任何聚合API服务器端点进行API调用,以及对该聚合API服务器执行任何API请求。在默认...
本文对软件供应链领域的风险和成因进行探讨,并就如何解决问题提出几点建议。
本文介绍了俄罗斯在乌克兰进行的电子战行动,认为美国陆军未来可能面对同样的电子战威胁,应当学习提高电子战能力,从训练、教育、文化、技术、伪装等方面提前做好准备,以...
微信公众号