本文中作者研究了UDP软件堆栈中存在的缺陷,这些缺陷将会导致DNS缓存中毒“死恢复燃”。
针对眼下猖獗的俄罗斯勒索软件组织,在系统中安装俄语键盘短期是有效的“怪招”。
DARKSIDE背后的运营者及其附属机构曾发起过全球性的犯罪狂潮,并影响了超过15个国家的多个行业和组织。
与漏洞挖掘利用或各种伪装及渗透相比,钓鱼邮件因其成功率高、操作简单成为了攻防演练中最常见的攻击方式之一。
美国最大的燃油管道商Colonial Pipeline遭到勒索软件攻击。
2021年以来,Apple至少修复了12个被在野利用的0day漏洞,其中一些漏洞被已知的恶意软件利用来绕过安全检查或未授权访问。
云产业不断发展壮大的时代,如何迎战元数据安全所带来安全挑战?
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
2021开始至今,已有众多高危网络安全漏洞披露,涉及范围及公司广泛。
85%的数据泄露与内部人有关,三位安全专家分析应对内部攻击的关键。
漏洞管理生态系统近年来开始逐渐成熟起来,安全从业者投入大量时间来发现、管理、分类和交流漏洞。漏洞描述的标准化不仅有助于威胁情报共享,而且还有助于有效管理潜在的威...
Apiiro的产品与常见的DevSecOps工具链中SAST/SCA/IAST/DAST等产品都不一样,非常特别。
本文在理论分析、现状研判的基础上,针对网络资产掌握不全面、安全监测数据难共享、网络攻击取证难等问题,提出了网络空间战略预警体系应建设的重点内容和对策建议。
由于罪犯可从勒索受害者中获利,低成本、易执行的分布式拒绝服务攻击死灰复燃。
到2020年,六家网络安全公司获得了独角兽身份。
OTORIO讨论了2021年工业网络攻击的主要趋势:破坏性工业网络攻击、勒索软件、远程访问漏洞利用和网络钓鱼攻击急剧上升;回顾了各行业中值得关注的攻击事件:水处理、能源行...
随着互联网技术的发展,信息化被应用到各个行业。中国信通院研究指出,医疗行业信息化正处在从2.0到3.0的过渡阶段,医院信息系统(HIS)的基础设施建设已基本完成,未来将...
5月6日,英特尔、AMD等处理器巨头的处理器芯片再次发现新的高危漏洞。
面对现代威胁场景和攻击技术,旧有安全方法已不敷使用,安全人员在梳理和部署安全概念和技术的过程中应该考虑七个现实问题。
超大型企业的最佳安全实践落地以及理想中的云安全架构的坑和对应的终局解决方案。本文会有0day惊喜哟!
微信公众号