Forescout研究实验室与JSOF合作,披露了一组新的DNS漏洞—NAME:WRECK。
Swarmshop信用卡商店的用户数据于3月17日在网上泄露,并被发布在了另一个地下暗网论坛上,其中包含12344条信用卡商店管理员、卖家和买家的记录。
运营技术(OT)威胁增多,可移动媒体依然是网络安全威胁的最大突破口,攻击者越来越喜欢通过USB设备进入工业生产环境。
本文将介绍微软威胁情报团队推出的,用于追踪威胁攻击者的概率图形建模框架。
暗网销售量前十的商品包括“身份证活动轨迹查询”“身份证关联所有人信息”“保险公司数据”“淘宝母婴数据”“提取微信QQ好友”等。
通过对国内App进行检测,发现恶意程序和违法违规类App约292万款,其中涉及云南的有1308款。
针对无限数据时代的新特征与新问题,需要在立法层面加以重视。这方面,国外有许多相关经验可以借鉴参考。
在工业环境下打补丁很难,更难的是勒索软件导致生产流程关停。
NSA在Exchange邮件服务器软件中发现4个严重的远程代码执行漏洞(CVE-2021-28480,CVE-2021-28481,CVE-2021-28482,CVE-2021-28483),并上报给微软。
白宫最高网络安全官员向各政府机构下达命令,要求它们为微软Exchange邮件服务器安装新补丁。
2008 年比特币诞生以来,区块链技术持续引发全球关注,其应用范围从加密货币和数字资产交易逐步扩展至供应链协同、产融协作、社会治理、政府管理等各个领域。
近年来,工业4.0在世界范围内的普及提高了设施的效率,然而,不管这些基础设施有多先进,但在应对新型网络攻击方面明显准备不足。
报告表明了美越来越重视人工智能应用的合作监管,人工智能的合作监管将让人工智能越来越可信,并进一步推动美欧各个领域的人工智能应用与发展。
MindAPI是一个思维导图,为API安全研究提供了丰富易用的资源。
本文以工业控制系统安全分析为出发点,从工控资产、工控协议、工控漏洞等方面,分析工控安全现状,分享渗透测试经验。
这些恶意APP的开发者多数来自山西快来拍网络科技有限公司。据统计,目前有超过53.8万华为用户下载了这10款恶意APP。
该软件为机器学习驱动的网络入侵者与虚拟网络内部的自动防御者提供了攻防演练环境。
世界各国均将推进国防工业自主可控作为提升自主创新能力、掌握战略博弈主动权的重要抓手。
IBM发布《2021年X-Force威胁情报索引》,揭示网络攻击的行业分布、地区分布、漏洞利用和攻击手段情况。
攻击者利用该漏洞,可在未授权的情况下获取目标服务器权限,实现服务器的远程代码执行。
微信公众号