名单上的大部分厂商都是安全提供商。可以认为安全厂商对此问题有共识,即构建安全软件应该成为企业的当务之急。
安全研究员Shmuel Cohen在Black Hat Asia大会上展示了如何用逆向工程破解Palo Alto Networks的Cortex XDR安全软件,并将其转换为隐蔽持久的“超级恶意工具”。
检测认证是把关信创工作质量,形成信创工作闭环不可或缺的环节。
在美国《2018财年国防授权法》安排了2批敏捷开发模式的试点项目,包括一批长期项目(5年以内完成)和一批短期项目试点(1年以内完成)。
高危漏洞软件风险自查清单。
无IT技能的日本一男子涉嫌滥用AI制造计算机病毒。
黑客从pcTattletale的亚马逊S3存储桶中窃取了高达17TB敏感数据(主要为屏幕截图)。
Zoom已将该功能加入Zoom Meetings,稍后将扩展至Zoom Phone和Zoom Rooms。
英国政府计划在下月发布的公众征询文件中提议,强制报告勒索软件攻击,要求获得许可才能支付赎金,并禁止关键基础设施相关机构支付赎金。
又一家医疗机构受到了攻击,并触发了一个国家的紧急协调机制。
本文件规定了软件物料清单数据格式,包括软件物料清单组成、软件物料清单文件格式要求和软件物料清单元素,以及软件物料清单中各元素的属性和属性值格式等信息。
美国政府警告称,Black Basta勒索软件团伙攻击了全球500多家组织,美国大多数关基行业都被攻击过,据统计其至少获得了超1亿美元赎金。
盘点RSAC会议上软件供应链安全议题的特点、趋势及启示。
INC此前的目标包括施乐商业解决方案公司(XBS)的美国分部、菲律宾雅马哈发动机公司,以及最近的苏格兰国家卫生服务(NHS)。
增速不及预期。
OpenHarmony开源软件供应链有哪些安全风险,又该如何应对?
因遭受勒索软件攻击,年营收超4亿美元的Synlab的意大利公司被迫关闭IT系统,所有医学诊断和试验服务均已暂停。
该指引介绍了勒索病毒的攻击原理和攻击路径,为用户安全使用麒麟软件桌面操作系统和服务器操作系统提供了具体参考。
在我国现行法律框架下,针对开源软件供应链安全风险问题,如何用足用好现有法律条款,防范开源软件供应链带来的安全风险是极其迫切的现实问题。
本文研究勒索软件的防御手段和检测技术,同时基本涵盖了主流勒索软件的检测思路,可以作为目前最为流行的威胁的参考内容。
微信公众号