《安全内参》对跟踪到的教育行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为有关部门和单位提供参考,防患于未然。
CorwdStrike表示黑客已经成功入侵负责分销Office许可产品的部分供应商,甚至开始尝试阅读CrowdStrike的往来电子邮件。
随着工业化、信息化进程的加快,数字化控制技术广泛应用于核电站的生产运行,工控网络安全风险也不断向核电领域渗透。
近日,研究人员发现,超过10万个合勤科技公司的防火墙、接入点控制器和VPN网关产品中存在管理员级后门账户。
数字技术发展已经贯穿于美空军的多个新发展项目。除了在战略层面采取措施发布“数字空军”战略,美空军已经在多个项目中深入应用发展数字技术。
调查显示,微软内部账号出现了少量的异常活动,且其中一个账户已被用于查看诸多代码存储库中的源代码。
美国税局表示,尽管国税局受到SolarWinds染毒事件影响,但“没有证据”表明纳税人的信息遭到泄露。
APT攻击的Attribution分析的核心是在发现强关联节点,而节点的发现依赖对于细节的挖掘,除非技术点本身有足够的独特性,泛泛地对整个攻击链所使用到技术点的堆积去对比往往...
欧盟委员会发布《欧盟网络安全战略》;德国内阁批准IT安全法,允许华为有条件进入德国市场等;工信部将研究制定APP个人信息保护暂行规定…
这项新的欧盟网络安全战略旨在引领和打造更安全的网络空间,从而为欧盟数字经济的发展保驾护航。
SDL与DevSecOps有各自的适用场景,对软件安全开发的发展都有着重要的贡献。
Machete是一个与Machete恶意软件家族有关的西班牙语网络间谍威胁组织,ACTI的研究人员在2020年10月对一个开源恶意软件库中识别出的样本进行分析时,发现该组织利用军事主题...
未来十年一定是创新能力的十年,而2020年将是网络安全产业创新时代的开启元年。
国外安全研究团队Cyble在一次日常安全监控期间,发现威胁者正在销售超过2亿份中国公民的个人信息。
研究员近日捕获到Android平台一款新型恶意RAT。经过溯源和关联后发现,该RAT属于Molerats APT组织特有的移动端武器,根据奇安信威胁情报中心内部中文命名方式,将该组织重...
在不披露实际数据的情况下安全共享和分析数据,是业界一大重点研究问题。英特尔日前披露其同态加密与联邦学习研究与规划,希望助推新兴安全数据共享与使用技术落地。
近日,家电巨头惠而浦遭遇Nefilim勒索软件团伙的攻击,对方不仅窃取大量数据,还对存储设备进行全面加密。
本文梳理了Linux系统后门的创建方法,并通过详细的步骤对后门的创建和利用方法进行描述。
与时代同步发展、保持不变的老式IT原则。
美国2021财年《国防授权法案(NDAA)》用了相当篇幅(从第1701至1752节)来描述美国防部及美军各军种的网络相关议题。
微信公众号