在此攻击活动中,攻击者使用图片文件图标用作恶意软件图标,诱使目标打开"图片"查看,实则运行恶意软件。
文章回顾了近年来海事行业的重大网络攻击事件、对船上系统和港口服务环境中的基础设施进行了分类、对网络攻击的范围进行了分类、研究了船上和港口使用新技术的作用和影响、...
本文提出了在潜在敌人做出发动侵略决策之前预测其行动的新方法,以及情报分析工作适应复杂环境的方法。
境内应用深度合成技术提供互联网信息服务,以及为深度合成服务提供技术支持的活动,适用本规定。
研究人员在polkit的pkexec组件中发现了一个权限提升漏洞CVE-2021-4034,存在于所有主要Linux发行版的默认配置中,允许经过身份验证的用户执行权限提升攻击。
本文从NSM发布背景、六大亮点与业界反响三个方面进行解读。
本文在梳理美国网络外交的政策演变和组织体系的基础上,对其发展趋势进行了剖析。
要求网络安全、数据安全和风险管理水平全面提升。
重要数据保护制度需要进一步明确和完善,以适应实践发展需要,并应对当前国际形势。
网络安全是标准的提高,是成本的对抗
14日俄罗斯当局公布对勒索组织REvil实施抓捕。
希望本文对打算购买硬件和软件工具来进行电子数据鉴定和案件调查的人员有用。
DevOps被越来越多企业接纳的同时,DevOps工具的暴露和安全风险也越发突出。
欧盟网络演习:来自“蓝地”的数字攻击。
目前已有数十个系统感染。
通过不断探索实践,制定出一套可执行、可落地的管控方案,具备执行情况度量能力,尽可能让开源技术应用流程标准化、自动化,同时提升人员的开源技术安全风险意识。
本文简要概述基于“无悔”策略的方法和流程,以帮助其他组织利用这些功能满足社区的网络防御需求。
文件为联邦政府部门和机构提供了与TIC3.0实施过渡IPv6的安全相关注意事项。
拜登的新策略具有更强的联盟和全球竞争色彩,重点强调外交、多边机制在遏压中国科技发展中的作用。
以下,盘点了2021年有重大影响力的网络安全事件,以飨读者。
微信公众号