研究人员近日发现了一款旨在感染Linux设备的加密货币挖矿恶意软件。值得注意的是,这款恶意软件不仅还会感染处于受感染设备同一网络下的其他联网设备,而且还会删除正在运...
国土安全部新成立的网络安全与基础设施安全局的未来工作将聚焦于确定各关键基础设施部门的国家关键职能和改变美国全球供应链运营及采购的理念和实践等长期性计划。
德国一聊天社交平台Knuddels.de竟然是因为以明文方式存放其用户的账号密码这么低级的错误,而被判罚承担2万欧元的罚款。
Sophos认为,2019年勒索软件是“领头羊”,物联网安全隐患风险增加,永恒之蓝成为了挖矿劫持攻击的关键工具。
CSO Online认为,2019年勒索软件活跃度下降、破坏性不减,隐私监管和公众情绪将推动数据保护政策的落地,全球范围内政府机构对于个人的监控将进一步增强,高级威胁防护(AT...
大多数人可能都听过“企业文化引领商业战略(Culture Eats Strategy for Breakfast)”的说法,事实上,这句话同样适用于安全领域,而世界各地的CISO也都清楚地知道这种说法...
从全球网络联盟GCA的DMARC排行榜互动图表上看,产业界和地方政府的采纳率远低于联邦政府。
Lucky是一款具备超强传播能力的勒索者,同时支持Windows和Linux两种操作系统平台,加密算法采用高强度的RAS+AES算法。同时该样本还会进行挖矿木马的种植。
据网络安全公司Coronet所做的一项调查表明,美国45个最繁忙机场的公共WiFi点对旅行者构成了巨大的安全和隐私威胁。
本文表明,计算机和AI在某些基于技能和规则的任务中优于人类,但在需要判断和存在重大不确定性的情况下,人类要优于计算机。鉴于AI的进步直接取决于工程师的专业技能,因此...
本文将从struts2漏洞出发,研究struts2安全机制从无到有的过程,研究漏洞发生的原因以及修复的方式。
Uber优步旗下约270万英国用户个人信息在2016年被黑客盗取,而最夸张的是优步为了“息事宁人”居然支付了10万美元给黑客,因此被英国监管机构重罚38.5万英镑。
报告指出,私营部门面临的网络风险日益严峻,表现在范围、规模和复杂性等方面,但应对之道非常有限,企业开始转向网络保险政策以应对挑战。然而,目前网络保险仅可提供有限...
针对卫星导航所固有的缺陷和由此产生的安全威胁,需要通过综合多种技术手段维护卫星导航安全。
攻击者利用该漏洞,可在未授权的情况下实现对网站文件的写入。目前,漏洞利用原理已公开,厂商已发布新版本修复此漏洞。
本文基于“星融网”网络通信架构,深入分析了现有技术应用于“星融网”未来建设中可能面临的安全威胁,为下一步研究提出具有系统化、标准化、全方位、普适性的“星融网”安全架构...
美国网络司令部正在将“前沿防御(Defense forward)”理念引入其网络防御战略中,而其当前的关注点则是放在如何与美国私营部门特别是关键基础设施部门共享网络威胁信息之上...
CNVD秘书处在会上向大家汇报了2017年至2018年度的CNVD工作情况,随后与会代表举手表决通过了新版《国家信息安全漏洞共享平台章程》。最后CNVD秘书处对2017—2018年度优秀成...
这两个漏洞在上周遭公开披露,影响 Linux 内核 4.19.2 及更早版本。它们均属于空解指针引用漏洞,可遭本地攻击者利用,属于“中危”级别的漏洞。
虽然我们对于量子计算的未来仍然处于未知的状态,但是如果贵公司是一家数据密集型企业,并且计划在未来几年内使用并保留这些数据,那么建议您需要重新开始考虑新的加密形式...
微信公众号