BlackLock在2024年第四季度数据泄露帖子增长1425%,有望成为2025年最活跃的勒索软件组织。RansomHub在2024年攻击531次,受害者超过210个。LockBit尽管2024年受到执法行动影...
SIEM、XDR和SOAR的融合,云端SIEM的兴起,人工智能与自动化的发展,以及市场的整合与并购将重塑2025年的SIEM市场。
本文主要研究WebRTC中DTLS握手过程的流量识别方法,在Docker环境中采集流量,采用基于流量统计特征的提取方法,最终利用多层感知器(MLP)模型判断流量是否为Snowflake流量...
重点针对数据全生命周期风险进行分析,并从技术、运营、管理3方面提出了数据安全体系总体思路,帮助各参与方建立数据安全保障体系。
实践口径多次改变。
通过系统化整合七大飞轮模型,将孤立的安全实践转化为具备内生增长动力的战略体系,实现安全投入与业务价值的可持续正向循环。
企业和关键基础设施中悄悄蔓延的消费级AI工具如果缺乏有效监管和控制,注定会引发大规模数据安全灾难。“AI安全”,将取代“网络安全”和“数据安全”,成为2025年CISO的头号威胁...
电磁信号已成为现代人类生产、生活中如影随形的信息传输媒介,在带给我们便利生活的同时,也暗藏着敏感信息泄露的风险。
采用文献调查与系统归纳相结合的方法,系统梳理了目前美国政府、国防部和各军兵种发展零信任的战略规划、技术方案开发和产品工程布局,重点围绕加快零信任与传统防护理念深...
攻击者利用该漏洞后,可以在受影响的系统上执行任意代码,可能导致数据泄露、系统被完全控制等严重后果。
奇安信威胁情报中心近期捕获的多个伪造DeepSeek本地部署工具包。
主要攻击目标为类Unix系统,尤其是物联网相关设备,可能导致敏感信息泄露、勒索攻击、业务中断等风险。
此次攻击主要针对使用中文的地区,最终落地页推广的是名为“Kaiyun”的赌博内容。
这一矩阵将AI使用场景划分为五个安全范围,根据组织对AI模型的控制程度和责任划分,提供针对性建议。
能够以防御组件的形式热加载进Linux内核中,监测入站ICMP报文的频率和语义特性。
2024 年主要的网络威胁形势如何?2025 年又将走向何方?
通过探究GAI在当前阶段的安全风险和相应的治理策略,以期为该技术的持续健康发展提供借鉴。
Palo Alto从2020年到2024年,市值5年翻了10倍,从130亿增长至1300亿,深度详细分析PA这五年的成长故事。
本文不关注初始样本载荷,主要披露 CNC 组织未公开的插件和间谍目的。
攻击者未经授权访问了POLSA的电信基础设施。为确保数据安全,POLSA已立即将其网络与互联网断开连接。
微信公众号