作为老牌安全访问手段,VPN二十年多来一直屹立不倒。但现代企业环境里,VPN固有的漏洞、复杂性、高成本和攻击集火问题,让我们不得不重新思考现有安全模式,投资能够满足现...
请问你的球鞋是被他们“拼”走了吗?
在此次攻击活动中,BITTER组织首次利用LNK文件作为攻击入口,从远程获取MSI文件执行,最终释放执行.NET恶意软件窃取受害者机器敏感信息。
2020年6月30日,美国国防部发布《2019财年工业能力年度报告》,这是按EO 13806指令完成国防工业供应链风险评估后的第二份年度报告,延续了此前的风险评估框架、评估标准,...
该白皮书认为:零信任的核心是一种现代的最小特权访问,它是动态更新的,并同时与基于网络和基于身份的行为和组件相关联。
美国联合特遣部队ARES指挥官谈“发光交响曲行动”。
报告显示,勒索软件是2020年最猖獗的,同时也是给企业造成损失最大的攻击手段。
根据Coalition报告显示,勒索软件事件已占2020年上半年网络保险索赔金额的41%。
Lazarus在入侵期间和入侵之后会使用不同类型的恶意软件,本文介绍了入侵后使用的一种恶意软件。
德国威步公司CodeMeter产品惊爆六个严重漏洞,可使工业控制系统面临重大安全风险,众多行业的用户面临操作技术(OT)网络被接管。
再获融资,领跑行业本轮融资由中国互联网投资基金领投,高新投跟投,融资总额达近亿元。
2020年1月,世界经济论坛发布《无密码身份认证:安全数字化转型的下一个突破》报告。在最新一期赛迪译丛中,赛迪智库信息化与软件产业研究所对报告进行了编译。
美国防部发布主题为《国防部研究与工程副部长》的第5137.02号国防部指令,首次以正式文件的形式规定了研究与工程副部长的职、责、机构关系和权限。
大多数公司企业对自身漏洞修复工作过于乐观,未能认清自身漏洞修复计划成熟度不足的现状。
哈佛大学贝尔弗研究中心发布2020年网络能力指数(NCPI),通过7个国家目标衡量了30个国家的网络能力。
根据ImmuniWeb研究,几乎所有网络安全公司都在线暴露了包括PII和密码在内的敏感数据。
三者如何衔接,又有什么样的联系与区别?
CVE-2020-1472是一个windows域控中严重的远程权限提升漏洞,由于微软在Netlogon协议中没有正确使用加密算法而导致的漏洞。本文就整个攻击过程做一个简要分析。
网络安全不仅要“治病救人”,还要做到“可防可控”。
研究员在日常黑产挖掘过程中发现一VT查杀率较低的宏脚本,经过分析发现为挖矿木马。
微信公众号