近期暗影安全实验室发现,黑客在一个假冒GooglePlay的钓鱼网站上分发仿冒Cyberpunk2077应用的勒索软件。黑客利用该应用的热度分发勒索软件以加密用户文件胁迫用户支付比特...
如果考虑云原生应用的生命周期,则应关注DevOps的整个闭环,即从开发、编译、持续集成/持续部署(CI/CD),到运行时运营。
企业如何成功确保2021年的数字化未来?
有时候黑客会用一些奇奇怪怪的方式发起攻击,脑洞大到令人难以置信,本文介绍了八个案例。
12月16日,欧盟委员会和外交与安全政策联盟高级代表发布了新的《欧盟数字十年的网络安全战略》(The EU"s Cybersecurity Strategy for the Digital Decade)。
微软和一些科技公司攻陷了SolarWinds黑客攻击中发挥核心作用的一个域名。
反映安全团队运营效率,向董事会呈报安全运营进展,需要选对关键指标。安全专家教你如何选择和正确呈现安全指标。
为了探索应对新兴威胁的方法,研究网络空间战略风险的概念、要素及特征,基于数据驱动安全思想构建了知识化网络空间战略风险预警及评估机制,从而为发展基于知识服务的战略...
美国国防信息系统局(DISA)计划于明年发布一份零信任指南,这也是美国国防部推动整体网络迈向全新安全配置的重要一步。
我就是想吐槽下国内的SolarWinds事件分析。其实对于供应链类的安全攻击,并不是说被攻击者完全束手无策,这个事件正好可以让我们学习下一流攻击者的手法,然后落地成我们自...
国内外网络安全意识主要评价方法有以下几种:问卷调查、在线测试以及试卷考试、基于游戏模式进行测试、基于攻击情景模拟的测试方法。
在过去的一年中,美国当局发布了突破历史纪录数量的CVE,连续第四年再创新高。
漏洞编号为CVE-2020-16042,属于内存类型的漏洞,详情未公开。
从“攻”的角度来看待“防”,本身就是网络安防的革命性突破,这将成为建设“攻防实战”安防体系的新趋势。
展望未来十年,数字化浪潮会进一步加快,ICT产业将迎来更大的发展机遇。
包括小蚁摄像机、九元航空、微脉圈、蜜月直播、最美证件照等多款APP。
美国海军学者分析2020大选顺利开展的原因,称相比于2016年遭受的大规模干涉,此次大选的顺利开展得益于三点。
恶意攻击者正在对K-12教育机构发起网络攻击活动,包括勒索软件攻击、数据盗窃与远程学习服务中断。
远程攻击者通过构造特制的证书验证过程触发该漏洞,并导致服务端拒绝服务。
Pay2Key勒索软件的运营商称,他们已经侵入了英特尔旗下的Habana实验室网络,并窃取了数据。
微信公众号