使用双因子认证的网站并不能避免钓鱼网站的威胁,本文希望通过对ReelPhish的测试来了解双因子钓鱼的原理,以此来更好的防范实时双因子钓鱼网站的危害,推动新的防御机制。
McAfee Labs于近日揭露了一场被其命名为“Sharpshooter(狙击手)”的全球性网络钓鱼活动。攻击者试图利用虚假招聘文件向多个国家的国防和关键基础设施建设企业的网络系统植...
沉寂两年后,Shamoon数据擦除恶意软件携两个新样本在网络空间中出现。
美国国防部检察长办公室12月10日公布的一份审计报告显示,美国陆军、海军和导弹防御署未能采取基本的网络安全措施来确保美国弹道导弹防御系统的信息不会落入不法之手。
新版本是对1.0版本的提炼、阐明和改进。1.1版本仍具有灵活性,可满足组织机构的业务或任务需求,并适用于各种技术环境,例如信息技术、工业控制系统和物联网。
服务器制造商超微公司(Supermicro)敬告客户,驳斥彭博社供应链攻击指控,称其针对主板供应链攻击的调查并未发现任何攻击证据。
安全公司监控到一批通过 “人生日历”升级程序下发的下载器木马,其具备远程执行代码功能,启动后会将用户计算机的详细信息发往木马服务器,并接收远程指令执行下一步操作。...
喻海松博士从两方面展开报告:网络犯罪态势与刑事对策的调整、网络犯罪刑事对策调整的主要着力点。
当Windows域名系统服务器无法正确处理请求时,存在堆溢出并且会导致远程代码执行漏洞。 未经身份验证的攻击者向Windows DNS服务器发送恶意请求以触发此漏洞。 成功利用此漏...
对网络恐怖进行定义定性,逐步形成国际共识 , 对国家依法打击和防范网络恐怖主义活动,加强国际共同执法合作打击网络恐怖主义具有十分重要的意义。
HSO审查可能出现问题的地方,指出预防、检测和响应这些攻击或用户行为的最优方法。
ESG数据表明,如今企业高管和董事会的参与度和网络安全需求都要远胜以往。这迫使CISO和信息安全团队收集和分析更多的网络风险数据,并以业务友好型方式将其呈现给用户。数...
在即将到来的2019年,我们有什么可以期待的呢?以下是一些需要考虑的事情。
穆勒教授在文中描述了网络空间国际规范制定现状和困境。译者翻译全文,以期对大家了解网络空间国际规范制定逻辑、争议和进程,以及调整策略,推进国际治理变革有所助益。
欧洲议会、欧盟理事会和欧盟委员会就网络安全法达成了一项政策协议,该法案加强了欧盟网络安全机构——欧盟网络和信息安全局(ENISA)的授权,以更好地支持成员国应对网络安...
据31QU统计,2018年黑客卷走超过10亿美金,交易所是重灾区,DApp、个人钱包、公司服务器无一幸免,纷纷沦为黑客的“提款机”。
软件供应链导致的安全问题越来越向上游发展,也越来越隐蔽。可以预见,在不久的将来,软件供应链安全的影响会更广泛,甚至会涉及工业生产设施、医疗系统、无人机、自动驾驶...
美国众议院监管委员会、民主党先后发布Equifax数据泄露案报告,两份的内容针锋相对。美国内舆论认为这表明曾经作为两党共同议题的网络安全,已受到美国国内党派斗争的严重...
以身份为中心的访问控制成为数字时代架构安全的第一道关口,零信任安全架构正是拥抱了这种技术趋势,从而成为数字时代网络安全架构演进的必然选择。
这款工具可以帮助研究人员探索汽车引擎控制单元(ECU)运作方式,了解车载部件间通信所用的CAN协议,以及测试漏洞和漏洞利用程序。
微信公众号