有专家指出,无论从业务设计还是人为攻击的角度看,这都属于大众点评的安全漏洞;还有专家表示,事件本质是账户安全问题,平台应尽可能从更多维度确认账户归属。
2021上半年中国IT安全服务市场厂商整体收入约为11.1亿美元(约合71.5亿元人民币),厂商收入规模较去年同期实现翻倍增长,涨幅高达110%,较2019年同比增长38%,中国IT安全...
通用技术要求、车载信息交互、网关信息安全、远程服务与管理系统信息安全等4项汽车信息安全的国家标准发布。
智慧城市的快速增长可能会扩大网络安全鸿沟并暴露当前基础设施的脆弱性。
面对全球计算架构路线从“单一核心”到“多元核心”的发展变化趋势,我国信创工程要抓住机遇,加快布局。
本文通过对事件当天的路由报文进行回溯分析,简单还原整个事件发生的过程,并从互联网基础设施分布的均衡性和冗余性方面对路由维护、监测与防御、域名系统冗余设计提出一些...
分析表明,2021年第二季度检出的恶意软件中,91.5%都涉及通过加密HTTPS连接投送。
在促进关键信息基础设施和数字经济发展的同时,需要进一步提升数据安全保障能力、风险发现能力,确保数据安全风险可控在控,对切实维护国家主权、国家安全和社会发展利益等...
美国陆军统一网络计划设定五大工作重点及三大发展阶段。
入围的四家网络安全创业公司分别是Samsara(第15位)、Verkada(第16位)、OneTrust(第49位)和Rubrik(第40位)。
公司基于自主研发的安全风险自动化评估与管理平台“幻视”,为企业提供风险量化评估分析、风险持续性监测和风险预警管理等服务。
本文介绍了ATT&CK的应用现状,主要列举了一些使用到了ATT&CK的工具或平台。它可以作为一个描述攻击者行为的分类法和知识库,具有很大的优势和生命力。
卡巴斯基全球研究和分析团队(GReAT)日前为我们总结了普通人遭遇APT攻击的三种场景。
新版木马会禁用华为云安全相关默认程序,并拥有较高的隐蔽和防删除能力。
在“无边界”的零信任时代,传统防火墙的原有功用已经失效,但是防火墙也在持续创新提供更多特性和功能来应对当今的威胁。
10月9日早上,黑客们设法破坏了 Twitch 几个小时,用前亚马逊首席执行官杰夫贝索斯的照片替换了一些游戏页面的背景图片。
相关人员透露,此次黑客事件最严重的损失,是针对俄罗斯的反情报活动被曝光。
预计下一财季业绩将受到影响。
该机制利用以太网电缆作为“传输天线”,从物理隔离系统中窃取敏感数据。
BAHAMUT经常重复使用其他APT组织的工具并模仿他们的技术,还会使用大量开源工具,进一步模糊可用于组织溯源的特征。
微信公众号