企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
美国方面认为,SVR负责在2020年利用SolarWinds Orion平台和其他信息技术基础架构,入侵了成千上万的美国政府和私营部门网络,并且还窃取了红队工具。
2020年尤为值得关注的九家网络安全公司筹集了至少5000万美元的早期融资。
今年入选沙盒决赛的十家企业都是谁呢?我们为大家详细总结出了这10家企业的基本信息与产品亮点。
本文从云安全挑战、云安全态势管理、云访问安全代理、零信任模型和微隔离等角度对云安全进行分析和研究。
参议员们对美国安局及网络司令部负责人保罗.中曾根之前所作的“SolarWinds网络攻击事件暴露美国内存在网络安全盲区”表态提出异议,而中曾根则婉拒了参议员们暗示可允许美国...
本次行动中攻击手法简单,载荷尚未成熟,注册域名数量较少,并且夜莺是乌克兰的标志性动物之一,因此安天将这次攻击活动命名为“雏莺行动”。
大多数EDR产品用于监视正在运行进程的“钩子”(hooking)技术可以被滥用。
立思辰安科基于立思辰安全集团二十年的安全基因和业务团队的自动化背景,聚焦工控网络安全产品的自主研发,将安全技术和产品与工业互联网平台、工业控制系统深度融合,形成...
美军一名高级军官表示,美国海军计划在准备接收新的机载电子干扰器时模糊传统电子战和网络作战之间的界限。
Cobalt Strike是一个著名的框架,它通常被安全专业人员用于攻防演练,因其功能完善,使用灵活,逐渐成为攻击方常用的框架。
知情人士透露,两名Azimuth Security的黑客联手破解了圣贝纳迪诺枪击案凶手的iPhone。
为了应对汽车行业中的网络安全挑战,已提出ISO / SAE 21434,以在汽车领域内建立共同点。
攻击者可通过构造特制web页面并诱导受害者访问来利用此漏洞获得远程代码执行。
去标识化往往被业界认为是可以绕过告知—同意”原则的另一条“合规之路”。
网络安全行业炙手可热的零信任,你真的了解吗?
Swarmshop信用卡商店的用户数据于3月17日在网上泄露,并被发布在了另一个地下暗网论坛上,其中包含12344条信用卡商店管理员、卖家和买家的记录。
在工业环境下打补丁很难,更难的是勒索软件导致生产流程关停。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
从历年来英国发布的国家网络安全战略入手,分析逐步完善的英国网络作战体系,并重点介绍其主要的网络作战力量,以及近年来英国网络作战实战行动。
微信公众号