根据多方媒体报道汇总,目前新确认感染SolarWinds的机构包括美国国务院、国防部、国土安全部、能源部国家核安全局、美国国立卫生研究院等。
近期暗影安全实验室发现,黑客在一个假冒GooglePlay的钓鱼网站上分发仿冒Cyberpunk2077应用的勒索软件。黑客利用该应用的热度分发勒索软件以加密用户文件胁迫用户支付比特...
轨道交通网络规模的不断扩大,对数据共享和大容量数据通信的迫切需求,使系统对外界具有了前所未有的开放性、互联性。安全生产是轨道交通发展的基石,网络空间安全挑战也是...
Illumio零信任体系中,最有特色的技术是应用程序实时地图和自然语言安全策略。
雅虎新闻报道,这群黑客在去年 10 月就曾尝试分发恶意软件,比之前SolarWinds公司发布的公告早了 5 个月。
美国当选总统拜登(Joe Biden)宣誓就职后,将把网络安全作为“当务之急”。拜登表示,在美国政府受到大规模网络攻击后,他不会“袖手旁观”。
在2020年水利网信建设和应用监督检查及网络攻防演习工作总结上,蔡阳就监督检查中发现问题,集体约谈了10个单位负责同志。
对于美国而言,此次攻击事件表明美国防部在“前沿防御”网络行动方面应该更加自信。
如果考虑云原生应用的生命周期,则应关注DevOps的整个闭环,即从开发、编译、持续集成/持续部署(CI/CD),到运行时运营。
NSOGroup将苹果公司的iMessage软件0day漏洞,售卖给阿拉伯半岛的国家进行间谍活动。
新的应用场景、MITRE Shield的支持以及更高的知名度将推动欺骗技术市场的增长和渗透。
包括QQ浏览器、腾讯新闻、京东、街电等多款APP。
企业需要特权账号管理来确保最小特权等基本准则的遵从性,确保责任可追溯到个人。
美著名智库新国家安全中心(CNAS)研究员,原国防部副部长罗伯特·沃克发表文章,介绍该中心正在研究的一种新联合作战概念—系统战。
美国商务部工业和安全局将中芯国际列入实体名单,以限制其获取美国关键技术的能力。
美国国际法专家迈克尔·史密特撰文,探讨外国网络干涉选举活动的国际法合法性问题。
本周FireEye和微软曝光的APT攻击,把SolarWinds一夜之间从“恶龙”变成了“毒龙”。
在过去的一年中,美国当局发布了突破历史纪录数量的CVE,连续第四年再创新高。
漏洞编号为CVE-2020-16042,属于内存类型的漏洞,详情未公开。
从“攻”的角度来看待“防”,本身就是网络安防的革命性突破,这将成为建设“攻防实战”安防体系的新趋势。
微信公众号