勒索软件制作者开始关注攻击成本和攻击效率,勒索软件的攻击方式从最初的广撒网寻找目标逐渐地变成对有价值的攻击目标进行定向勒索。
白皮书从关键信息基础设施概述、重点国家和地区关键信息基础设施安全保护的做法与启示、我国关键信息基础设施安全保护现状及问题、提升我国关键信息基础设施安全保护水平的...
区块链作为金融科技的创新领域之一,一直以来受到银行业的广泛关注,成为各家银行机构发展战略转型的重要组成部分。
用户不仅在安装单个软件时存在风险,在服务器后续的使用和运维过程中,可能持久受到影响。
2021年5月28日,美国联邦政府发布了2022财年的预算案请求,总预算达到6亿美元。总统提议在2022财政年度为民事机构的信息技术支出584亿美元,这些资金将用于提供关键的公民...
美国政府2022财年为国防部提出104亿美元的网络安全预算,较特朗普政府上届预算计划所寻求的98亿美元高出了6%。
连脚本都无法执行的古老IFE系统,只能利用20年前的IIS漏洞和远程代码执行漏洞来突破了。
本文对该标准进行简要分析,在分析其内涵、意义与评估方法的基础上,提出我国个人信息去标识化规则的完善路径。
安天CERT发现一起入侵工业控制系统并最终投放勒索软件的攻击事件,该事件影响了欧洲一些国家的工业企业,其工业控制环境的服务器被加密,导致工控业务系统临时关闭。
美国司法部(DoJ)起诉联邦调查局(FBI)的一名雇员。
自5月1日以来,黑客一直通过Coinjoin来清洗从勒索软件活动中获得的比特币。
SASE=边缘零信任。
2021年5月22日,对外经济贸易大学法学院召开了《个人信息保护法》二审稿深度学习与建议研讨会。
十四五为我们指明了网络安全创新的方向。
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
本文中作者研究了UDP软件堆栈中存在的缺陷,这些缺陷将会导致DNS缓存中毒“死恢复燃”。
RSA 大会是规模最大的网络安全盛会之一,很多网络安全厂商会借此发布新产品、服务、计划等多种资源。
Apiiro的产品与常见的DevSecOps工具链中SAST/SCA/IAST/DAST等产品都不一样,非常特别。
由于罪犯可从勒索受害者中获利,低成本、易执行的分布式拒绝服务攻击死灰复燃。
今年仅过去几个月,并且已经铸造了九个新的网络安全独角兽。
微信公众号