《安全内参》对跟踪到的交通行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为有关部门和单位提供参考,防患于未然。
GravityRAT远程访问木马(RAT)被看似巴基斯坦的黑客组织积极开发,并被部署在针对印度军事组织的定向攻击中。恶意软件的作者之前专注于针对Windows机器,现在正在增加对macO...
Weinert表示,基于短信的机制是目前最不安全的MFA方法,建议大家利用基于应用程序的MFA认证。
本文介绍了工业互联网的数据特点以及数据生命周期不同阶段的数据安全风险,并对于各个阶段的数据安全保护技术进行了相关的研究介绍,最后对工业互联网数据安全技术的未来进...
在微软每月的例行补丁日修复了两个NFS共享服务中的漏洞。漏洞成因都是由于NFS服务未能正确处理客户端发送的畸形数据所导致,编号分别为CVE-2020-17047及CVE-2020-17051。
11月10日,微软发布了2020年11月份的月度例行安全公告,修复了其多款产品存在的112个安全漏洞。
在第八届中国指挥控制大会暨第六届北京军博会上,于全院士做题为《从网络中心到决策中心——解读美军“马赛克战”》的开场报告。
CNCERT将与安全企业、职业教育机构等合作,积极促进网络安全专业教育领域的快速有序发展,为网络强国建设输送专业人才队伍;同时也积极助力国家安全教育中网络安全教育的落...
囤积比特币以备支付勒索软件赎金所需并不明智,更好的做法是防患于未然。但若真到了最糟糕的境地,购买比特币支付赎金也不难,遵循本文的建议即可。
美国陆军正启动其“Hack the Army”漏洞奖励计划的第三轮升级,计划在项目当中吸引更多网安研究人员并提供更多攻击目标选项。
缺乏安全工具支持、框架部署的成熟度不够成为ATT&CK面临的两大挑战。
近日卡巴斯基发现某已知勒索软件帮派部署了一种针对Linux的文件加密木马。
约翰斯·霍普金斯大学客座教授詹姆斯·威尔德发表评论文章,分析激进技术给网络空间带来的影响。
作为一项新兴的突破性技术,机密计算使数据在处理和使用时也可以保持加密,不再有安全风险和数据泄露,从而彻底改善目前面临的数据安全困境。
美国黑客拿到了最多的赏金,达720万美元;中国黑客的赏金收入增长增速最快,达582%。
该漏洞POC已公布,未授权的远程攻击者通过发送大量特制请求包到Tomcat服务器 ,可造成服务器停止响应并无法提供正常服务。
美国相关媒体、专家等已就拜登上任后的网络安全政策进行分析预测。总统当选人拜登在明年1月就职后预计将大幅改变政府处理网络安全威胁的方式。
美国在信号情报和保护国家机密方面一直处于领先地位,但当前美国与对手在量子技术投资方面差距明显,这将严重削弱美国维持的信号情报技术优势。
针对太空系统赛博安全挑战,美空军开始利用“数字孪生”和基于模型的系统工程等技术,试图从系统设计周期开始提高赛博安全水平。
本文总结主要国家应对个人信息泄露举措,并提出三点建议。
微信公众号