根据多方媒体报道汇总,目前新确认感染SolarWinds的机构包括美国国务院、国防部、国土安全部、能源部国家核安全局、美国国立卫生研究院等。
三未信安专注于基于密码技术的产品和解决方案的研究开发、销售与服务,是国内主要的密码基础设施供应商。
对于那些在疫情爆发之前尚未面向劳动力广泛分布建立起必要安全架构的组织,其业务攻击面必然急剧扩大。
目前,几乎每周都会曝出开源程序包存在恶意代码的消息。
云天安全已顺利完成由360政企安全集团领投,山东省财金集团和济南金控集团跟投的6000万元PreA轮融资。
美国国防部部分官员近日提议,正式拆分国家安全局和网络司令部“双帽”领导机制。
据报道,美国能源部和国家核安全局网络已经遭到黑客入侵。
轨道交通网络规模的不断扩大,对数据共享和大容量数据通信的迫切需求,使系统对外界具有了前所未有的开放性、互联性。安全生产是轨道交通发展的基石,网络空间安全挑战也是...
此次事件意味着不少组织的工业控制系统(ICS)网络中都存在着可被攻击者利用的SolarWinds版本。
对于美国而言,此次攻击事件表明美国防部在“前沿防御”网络行动方面应该更加自信。
如果考虑云原生应用的生命周期,则应关注DevOps的整个闭环,即从开发、编译、持续集成/持续部署(CI/CD),到运行时运营。
美国、英国、新西兰、澳大利亚等国网络安全主管部门纷纷发出警告。
新的应用场景、MITRE Shield的支持以及更高的知名度将推动欺骗技术市场的增长和渗透。
包括QQ浏览器、腾讯新闻、京东、街电等多款APP。
网络安全研究人员披露了一种针对越南政府证书颁发机构(VGCA)的新供应链攻击,该攻击破坏了该机构的数字签名工具包,在受害者系统上安装了后门。
RCEP机制实际上是在CPTTP路径框架上的选择性撤退,具体表现在数字贸易条款上,则出现了实质性内容的删减变更、条件限定以及效度削减等变化。这一方面能够实现以最小成本获...
特朗普称“假新闻媒体(Fake News Media)”夸大了这一网络攻击的程度。此前,特朗普一直对此次攻击保持沉默。
本周FireEye和微软曝光的APT攻击,把SolarWinds一夜之间从“恶龙”变成了“毒龙”。
漏洞编号为CVE-2020-16042,属于内存类型的漏洞,详情未公开。
从“攻”的角度来看待“防”,本身就是网络安防的革命性突破,这将成为建设“攻防实战”安防体系的新趋势。
微信公众号