攻击者设法窃取了 Stormshield Network Security防火墙的部分源代码,该产品可用于敏感的法国政府网络中。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
美国佛州奥尔德斯玛市发现,有黑客试图在城市供水系统中“放毒”。
2020 年 3 月到 12 月,微软的安全团队持续跟踪了一个大型的恶意邮件基础设施。期间这些设施参与了数十个网络攻击活动中,分发了至少 7 个不同家族的恶意软件,平均每个月...
智能制造基于新一代信息技术,贯穿设计、生产、管理、服务等制造活动各个环节,它是工业化信息化深度融合的产物,其重要特性体现在数字化、网络化和智能化。
业界首次深度、全面的云平台威胁检测详解,重点分析一下Azure云平台的威胁检测体系。
展望2021,建议秉持监测、防护、应急“三位一体”理念,紧密围绕建设态势感知网络、建立防护应急体系、保护工业数据安全、打造专业技术队伍,推进实施“四个一”安全保障措施。
保护物理安全系统免受网络攻击侵害的责任该谁承担?物理安全主管和网络安全主管均有责,数字化的融合安全运营才是正道。
The 2021 DevSecOps State报告,研究的重点领域包括对DevSecOps的总体了解和经验,其采用的成熟度,挑战,投入的时间和预算,计划的全面性等等。
2020年,攻守双方在防御规避与反规避方面的较量更加激烈,双方以UNC2452和微软为代表,分别向我们展示出了有史以来的最高水平。
《欧盟数据治理法案》是2020年《欧洲数据战略》(A European Strategy for Data)中宣布的一系列措施中的第一项,旨在“为欧洲共同数据空间的管理提出立法框架”,增加对数据...
有黑客进入了其内部网络,对服务器进行了加密,并留下了一张赎金纸条,威胁如果不支付赎金,就将公布其游戏的源代码。
如果有黑客把一次窃取敏感数据的操作伪装成合法操作,该怎么找出来呢?
各国政府看重大型科技公司的大数据存储,并在监管方面越来越积极。
键盘记录器和窃密软件是众多网络攻击者从目标系统中收集敏感信息的重要工具。这些工具收集目标系统中的凭证,个人身份信息,登录账号信息,浏览器中的网络访问记录以及Cook...
南亚地区一直以来便是APT 组织攻击活动的热点区域。奇安信威胁情报中心总结了在2021年短短的一个月内被捕获披露的攻击活动。
本文介绍了数据库水印的背景,重点阐述数据库水印的基本原理,并介绍其在两类典型场景的应用——针对企业员工、以及组织机构的泄露溯源。
本文解读了云计算如何赋能零信任,并对比四大零信任路线的优劣。
本文从版本迭代、传播方式、规避手段等多个维度,对该木马的前导代码和载荷模块进行了全面分析与梳理。
实战评估:让安全可度量。
微信公众号