初步判明相关攻击活动源自美国国家安全局下属的“特定入侵行动办公室”。
本文对安全基线、安全控制管理、安全内容自动化等领域的典型技术进行了研究和介绍,为零信任架构的安全控制自动化提供参考。
本文对国内外密码算法发展中的各种征集候选算法进行介绍,分析并指出使用的主要框架等,提出在新的挑战下密码算法的发展趋势、研究重点,为新型密码算法设计和分析提供基础...
经身份验证的攻击者利用该漏洞可导入恶意制作的项目,进而导致在目标系统远程代码执行。
信安标委秘书处分析了《数据安全法》标准化需求,梳理出已有30余项标准可为《数据安全法》21项条款落地实施提供支撑,提出了下一步标准研制建议,供各方参阅。
此次攻击为勒索软件与DDoS混合攻击,不仅扰乱了政府服务,还迫使该国电力系统转为手动控制。
预防、遏制和惩治电信网络诈骗活动,加强反电信网络诈骗工作。
之后还将发布分别面向软件供应商和用户的另外两份指引。
俄乌冲突得到全世界广泛关注,双方的网络空间战争愈演愈烈。以边界网关协议(Border Gateway Protocol,以下简称BGP协议)为核心的互联网域间路由系统,作为连通全球网络空...
如果CVSS漏洞评价机制误导了安全人员,就会导致企业将有限的漏洞管理资源投入到错误的漏洞修补任务中,却忽视那些真正危害业务的漏洞。
100个国家/地区的2300个组织仍未使用海康威视发布的固件更新,修复这八万多台CCTV摄像机的系统。
加强数字乡村标准化建设,指导当前和未来一段时间内数字乡村标准化工作。
三星发现一起未授权访问事件,威胁行为者可以访问其系统并窃取客户个人信息。
苹果移动操作系统iOS零日漏洞利用可致远程代码执行,市售800万欧元。
美军认为其面向联合作战的云技术需实现技术安全标准化,采用国防部混合云模式,积极采用最具成本效益的商业云解决方案,解决现有云迁移问题,规划未来云能力生成,并最终实...
本文主要探讨以云厂商提供的云服务为突破口,最终导致公有云环境沦陷的攻击技术。
在OT环境中全面实施零信任概念面临重大障碍,如认为生产线必须保持运行、安全是一个障碍,OT员工的网络能力的缺陷或不足是另外一个重大问题。
美国全面加强关键基础设施保护至今已有二十六年的历史,通过回顾美国关键基础设施安全保护工作的历史,可以得到一些有益的启示。
近半年来,欧洲能源行业多次遭遇网络攻击。
研究发现,2022年第二季度针对工业组织和基础设施的勒索软件攻击数量为125次,低于第一季度的158次。勒索软件攻击对工业组织的影响巨大,可中断OT运营。有86起攻击事件针对...
微信公众号