攻击者先后向400多家网站和计算机系统植入敲诈勒索病毒,受害单位涉及企业、医疗、金融等行业,其中苏州某上市科技公司的系统被巨某植入病毒,导致停产停工三天,损失巨大...
H&M公司因非法对数百名员工开展监控,而面临3530万欧元(约合3210万英镑)罚款。
如果您想了解GitHub上最流行的开源云安全工具,本文开列的十大开源安全工具是一个不错的起点。
以“安全能力”进行赋能,以“安全数据”提供决策,以“运营能力”作为交付,通过该运营模式来发现问题、验证问题、分析问题、响应处置、解决问题并持续迭代优化,实现安全的共同...
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
新研究发现几乎每个安全产品本身自带漏洞,其根源是以高权限运行应用时未正确使用系统资源。
近日,勒索软件攻击袭击了医疗软件公司eResearchTechnology。
本文是BSIMM11报告中企业安全开发实践中最常见的十二项活动,可以作为企业保持行业安全同步的最低参照基准。
美国军工企业与政府国防部门、国会、大学、科研机构甚至产业工业一起组成了一个巨大的商业利益集团。
理解切面防御的关键在于明白它不是安全防御的目标,而是建设的过程和手段。
Okta和Zscaler是美国典型的做零信任的网络安全公司,这俩公司的市值今年都翻了好几倍。
美国各军种为实现国防部联合全域作战的整体方针,不断作出尝试,希望能得到最优解。
根据Gigamon研究,超过三分之二的欧洲组织已采用或计划采用零信任框架以应对不断变化的威胁形势。
4000 家餐馆、80 多万的用户数据被泄露,包括电话、住址等信息。
SEWIP Block III一旦部署,它将为美国海军水面作战力量开创一个新的海军电子战时代。
灰色地带攻击的威胁日渐增大,国防及安全机构应重新审视其防御方法,谋求快速部署新兴技术。
对“驱虫剂”电子战系统和S-300防空系统的反辐射攻击或将被载入电子战的史册。
红队活动从仔细审查和挑战新出现的思路、观点和基本假设,到考虑对手、竞争对手或局外人的观点。
全球网络安全形势恶化,信息技术设备漏洞接连暴露,疫情带来的网络攻击活动频发。
研究员发现Grindr的密码重置页面会将密码重置令牌泄露给浏览器。这意味着,任何知道用户注册电子邮件地址的人都可以触发密码重置并从浏览器中收集密码重置令牌。
微信公众号