研究员发现一个新的Emotet木马病毒变种。通过将用于释放主有效载荷的XML文件伪装成Word文档,新的Emotet变种变得更加难以检测。
研究员发现,Astaroth病毒能够利用网络安全软件中的模块来窃取在线凭证和个人数据。
特金会即将来临之际,Palo Alto发布报告揭露了去年到今年的一系列疑似朝鲜攻击美国的事件。
美国K2网络安全公司研发出了能够抵御零日攻击的新技术。
为解决现有恶意邮件安全检测系统在监测能力和溯源能力方面的不足,本文提出发展新一代智能恶意邮件安全监测与溯源系统的技术需求。
2018年,勒索病毒攻击特点也发生了变化:2017年,勒索病毒由过去撒网式无差别攻击逐步转向以服务器定向攻击为主,而2018年,勒索病毒攻击则以服务器定向攻击为主,辅以撒网...
本文主要做了Windows终端上常见手法以及检测的入门介绍。
研究人员设计出可以在SGX安全区中隐藏恶意软件的新技术。
大型央企的网络安全应急体系建设是一个周而复始、持续改进的过程。
本文通过广泛梳理分析目前我国电力网络面临的新威胁和隐患,提出了一种基于分布式欺骗技术的异常行为自动发现系统。
攻击者利用上述漏洞,可在未授权的情况下实现任意代码执行。目前,漏洞利用原理已公开,厂商已发布新版本修复此漏洞。
本次模拟只是最简单的演示,提醒大家在日常使用USB设备时,不要使用陌生的USB设备,避免USB存在恶意代码导致安全风险。
本文结合当前基金行业的业务和数据特点,就如何保障数据安全性展开分析。
美国政府下令所有政府系统卸载卡巴斯基杀毒软件之后,尤金·卡巴斯基的安全公司遭遇了北美地区的滑铁卢——销售业绩直降1/4。
通过对攻击队的主要攻击思路和攻击手法的了解,政企机构可以有针对性地在攻击实施各阶段做好安全检测、分析、处置和防御等工作,发现存在的薄弱环节和漏洞,并在演习后的总...
印度国有天然气公司Indane留下了其经销商和经销商网站的一部分,尽管它只能通过有效的用户名和密码访问。但该网站的部分内容已在Google中编入索引,允许任何人完全绕过登录...
我国网络安全实战演练包括三种主要模式:桌面推演、预案演习和实战演练。这三种模式都各有其必要性和不可替代的作用,尤其是实战演练,以其震撼的直观性,越来越成为社会和...
研究员近日发现一场利用试图Linux服务器漏洞来植入一种新型后门木马的恶意攻击活动,该木马能够利用6个不同的Linux发布版中的已知漏洞,几乎绕过了VirusTotal上所有杀毒引...
本篇推荐上手几款开源WAF,适用有一定动手能力,且预算不多的网络安全职能部门。
本文将一一列举科技行业中最常见的8大网络安全神话。
微信公众号