攻击者在入侵SolarWind后,将其官网提供的Orion软件安装包替换成植入后门的版本,从而实现供应链预制攻击。
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
美国、英国、新西兰、澳大利亚等国网络安全主管部门纷纷发出警告。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
此次事件意味着不少组织的工业控制系统(ICS)网络中都存在着可被攻击者利用的SolarWinds版本。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
数字经济下,网络空间安全行业迫切需要可沉淀、可复制、可度量的“核心技术”。
新冠疫情依然在持续考验企业安全的韧性,同时也暴露出企业网络安全方面的许多不足。
新冠肺炎疫情改变公司企业运营方式,大规模在家办公新常态引入新的攻击界面,改变公司企业风险概况,CISO应重新评估现有安全技术和策略,妥善应对后疫情时代的企业安全防护...
KnowBe4公司就网络钓鱼攻击、勒索软件、账号安全威胁、安全意识培训等趋势性议题做出预测。
截止12月16日,已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,其中美国占比超过60%。
框架只是帮助你搭建一套逻辑,但用在哪儿,怎么用,还要结合各公司实际情况。
本文以美国为研究对象,利用2000—2018年美国信息通信产业的相关统计数据,分析其近20年发展态势和趋势,得到相关经验启示,以期为中国信息通信产业发展提供一定经验参考。
2019年来,围绕政府主导的、对个人信息的大规模收集与处理,一系列基础性案件,在全球范围内“瓜熟蒂落”。
安全公司SolarWinds旗下的Orion网络监控平台已被证实遭受入侵,其被长期用于针对美国多个重要政府机构开展攻击。
司法信息化孕育了司法智能化,司法信息化需要进化为司法智能化。
Kspersky列出了关于工业网络安全即将面临或已经面临的挑战,以及2021年网络犯罪行为的预测。
以色列作为网络安全产业能力、关键技术的输出方,在网络防御和攻击方面都是世界的领导者。尽管如此,依然在水利/水务网络安全方面存在大量遗留性问题...
腾讯检测发现了一起黑产伪造开源软件官方站点的钓鱼事件。
Group-IB公司的研究人员在最新的Hi-Tech Crime Trends 2020-2021报告中,指出了高科技犯罪领域发生的主要变化,并且揭露了网络犯罪攻击手法的内部工作原理。
微信公众号