Mimikatz是一款广受犯罪团伙与流氓国家欢迎的开源提权工具包。作为网络攻击团伙中的标配,其堪称网络攻击武器库中的“AK47”。
文章介绍了开源情报工作的发展历史,分析了开源情报的价值以及不足,并总结美、欧、澳等发达国家开源情报现状的同时为我国的相关发展提出一系列建议。
研究员近期发现海莲花团伙自2019年以来对中南半岛的国家最新的攻击活动中使用的初始投放载荷文件和攻击利用技术,并且结合威胁情报数据,关联到一系列的攻击事件。
本文基于达梦7.6版本分析其加密体系,并在此基础上观察当前的加密体系存在的安全性风险,给出有效的解决方案。
在过去的16年中,美国陆军信息作战行动已经侧重于以人口为中心的反叛乱行动,特别注重反叙述、影响和感知管理。
我国电信市场移动数据和互联网业务总量持续攀升,用户的要求却越来越高,电信运营商面临着“降本增效”的压力,亟需通过各种手段长效地解决此问题,而人工智能可助力运营商积...
随着数字技术全面渗透大众日常生活,加强隐私保护毋庸置疑是正确选择。然而,在着手追寻理想的保护方案之前,我们应如何抓住问题本质、启动真正有意义的讨论?
该标准定义了一个通用的网络安全威胁信息模型。威胁信息模型从对象、方法和事件三个维度,对网络安全威胁信息进行了划分,采用包括可观测数据、攻击指标、安全事件、攻击活...
几十年来,我们一直被告知互联网基本是无法摧毁的,它的核心基础是阿帕网,这是一个军事电脑网络,原本是设计用来应对核战争的。
为什么这些涉嫌违法的短信没有被拦截下来?为什么以保护用户隐私著称的苹果迟迟没有作为?又为什么偏偏是澳门赌场短信?
本文基于电磁场仿真算法,对强电磁脉冲在车辆平台上产生的效应进行量化计算和分析,发现强电磁脉冲产生的瞬时脉冲能量对车辆电子设备造成的威胁量级足以使其丧失功能或者损...
此次事件表明,币安的预警系统存在严重问题;被盗币达到 7000 比特币,但是币安的提币风控系统并没有进行有效警报。
电磁脉冲与地磁扰动代表着自然与人为两大动机不同、但结果相似的事件,鉴于现有灾难恢复计划中往往缺少相关应对手段,后续考量与抵御/补救性举措应当得到重视。
近日,研究员捕获到一个包含中文诱饵的压缩包样本,内为GandCrab 5.2勒索软件,对该样本进行分析得到大量GandCrab勒索软件最新变种的IOC。
本文为兰德2017年报告《SIGINT for Anyone:信号情报有普及化发展趋势》的介绍。
本文围绕非银行支付机构的电子支付系统模型与基本构成,调研需求提出密码应用保障框架,并形成一套成熟的第三方电子支付系统密码应用方案。
研究人员发现一种新型勒索软件MegaCortex,攻击者通过Windows域控制器分发勒索软件来感染整个网络。
SQLFlow 的目标是将 SQL 引擎和 AI 引擎连接起来,让用户仅需几行 SQL 代码就能描述整个应用或者产品背后的数据流和 AI 构造。
MNN已经用于阿里手机淘宝、手机天猫、优酷等20多个应用之中,覆盖直播、短视频、搜索推荐、商品图像搜索、互动营销、权益发放、安全风控等场景。
健壮高效的密码技术是信息安全的基石,在保障基础关键信息系统安全、维护国家整体安全中起着重要的作用。
微信公众号