工业网络安全公司 Dragos 经过分析后发现,黑客组织 Xenotime 已将目标瞄向全球的组织机构,该公司未透露该组织近期的攻击活动细节,但指出该黑客组织活跃在多个设施中,除...
英国国家网络安全中心(NCSC)最近指出,供应链被黑是英国公司面临的最大威胁之一。如果攻击者通过供应链中最有价值的部分入侵其既定受害者,该如何缓解此风险呢?答案就是:...
目前许多物联网设备仍然支持不安全的S0框架,其目的在于实现兼容性。研究员表示,同时支持两种框架的设备很可能会被迫使将配对过程从S2降级到S0,并将这种降级攻击技术命名...
工控系统安全管理专家认为,连接性加强意味着网络安全必须引起足够的重视。工业类企业可通过五种方式提高网络威胁意识,以便更好地保护员工、客户及数据。
DDoS导流专家CloudFlare观测到,消耗进程CPU时间、磁盘空间、内存分配等高层服务器资源的网络攻击急速增加,而靠淹没网络架构中低层级带宽资源的传统DDoS攻击似乎无甚变化...
2018年5月25日,某神秘黑客在利用 Verge 加密货币源代码当中某原有补丁的安全缺陷,垄断采矿操作,仅仅数小时内,就获挖取了价值165万美元(约合人民币1053万元)的 XVG 代...
远程终端单元(简称RTU)模块属于能源领域中的一类常见解决方案,目前欧洲各国皆在使用此类设计成果,其中出现的严重的安全漏洞值得警惕。
工业信息安全和传统网络安全相比,有很大不同。工业系统目标价值高,其安全系统的复杂程度远高于传统的IT网络系统;此外,其风险来源较多,发生安全事件的后果也相当严重。
随着网络安全行业日新月异的变化,如今攻击行为也开始以多种方式呈现,黑客正利用各种创新技术实施攻击,本文对关于网络攻击的不同阶段进行简要介绍。
自2009 年正式成立网络司令部以来,美国始终致力于发展一支以全面防御为基础的进攻性网络部队。在这种思想的引导下,NSA、CIA 极其重视网空攻击装备的研发。自2013 年“斯诺...
本文章的重点是如何使用对抗性攻击来攻击语音识别系统。
埃森哲2018网络弹性报告显示,大企业在阻止网络攻击方面表现得越来越好。2018年,87%的针对性网络攻击被成功阻止,相比2017年的70%有较大的程度的提升。
旅行网站欧洲铁路(Rail Europe)公司已经向客户发布通告表示,有黑客入侵了该公司的机票预定网站,或已窃取了大量敏感数据。
用户在知名下载站"系统之家"下载安装"小马激活"及"OFFICE2016"两款激活工具时,会被植入病毒"Justler",该病毒会劫持用户浏览器首页。病毒"Justler"作者极为谨慎,会刻意避...
调查显示,“Steal Mango”幕后的威胁组织通过使用这些监控软件工具成功地攻陷政府官员、军方成员、医疗专业人员和公民的移动设备,已经收集了超过30G 的受攻陷数据,包括通...
随着智能经济的发展,“软件定义一切,万物皆可互联”,网络攻击已经开始威胁智能经济的健康发展。周鸿祎以智能制造和智能汽车领域为例,指出智能经济正在面临威胁。
西门子发现这些设备未能正确地验证 S7 通信包,可导致远程攻击者触发 DoS 条件,从而导致系统进入“缺陷 (DEFECT)”模式并在手动重启之前一直如此。
澳大利亚保险集团以使用精算方法对损失事件的成本进行定价或建模,已经在过去12个月中,模拟了重大数据泄露和勒索软件攻击事件会对企业生产力方面带来的净损失成本、重新树...
通过使用 UPnProxy,攻击者能够修改易受攻击路由器的端口映射表,并凭借这些映射表掩藏 DDoS 攻击的源端口,因此它们来自任意端口、反射易受攻击的服务器并发动 DDoS 攻击...
一些墨西哥媒体报道称被盗款项达到4亿比索(折合2040万美元),但 Martinez 否认了这些报告并表示目前正在分析被盗金额,某些交易已遭阻止且款项已被退回。
微信公众号