由于入侵检测设备在未加电状态时两个网口处于 bypass 连通状态,造成两台机组 DCS 网络直接互通,最终导致两台机组跳机。
调查显示,微软内部账号出现了少量的异常活动,且其中一个账户已被用于查看诸多代码存储库中的源代码。
美国税局表示,尽管国税局受到SolarWinds染毒事件影响,但“没有证据”表明纳税人的信息遭到泄露。
日本航空航天公司川崎重工本周一警告说,发生了可能导致客户数据泄漏的安全事件。
本文对人工智能网络安全生态系统及威胁图谱进行了描述,还强调了人工智能安全的相关挑战。
《安全内参》对跟踪到的教育行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为有关部门和单位提供参考,防患于未然。
Machete是一个与Machete恶意软件家族有关的西班牙语网络间谍威胁组织,ACTI的研究人员在2020年10月对一个开源恶意软件库中识别出的样本进行分析时,发现该组织利用军事主题...
CorwdStrike表示黑客已经成功入侵负责分销Office许可产品的部分供应商,甚至开始尝试阅读CrowdStrike的往来电子邮件。
该漏洞编号CVE-2020-6287,位于SAP NetWeaver应用服务器Java中,这是大多数SAP企业应用程序的底层软件堆栈,CVSS漏洞评分为最高10分。
研究员近日捕获到Android平台一款新型恶意RAT。经过溯源和关联后发现,该RAT属于Molerats APT组织特有的移动端武器,根据奇安信威胁情报中心内部中文命名方式,将该组织重...
近日,研究人员发现,超过10万个合勤科技公司的防火墙、接入点控制器和VPN网关产品中存在管理员级后门账户。
本文期望能帮助广大读者快速回顾2020年的安全事件,标记和复盘2020年网络安全市场走势。
在不披露实际数据的情况下安全共享和分析数据,是业界一大重点研究问题。英特尔日前披露其同态加密与联邦学习研究与规划,希望助推新兴安全数据共享与使用技术落地。
近日,家电巨头惠而浦遭遇Nefilim勒索软件团伙的攻击,对方不仅窃取大量数据,还对存储设备进行全面加密。
在年度最严重APT事件发生后,微软公司总裁呼吁国际社会正视全球网络安全威胁的三个趋势,通过加强国内外合作共享情报信息和最佳实践,应对网络安全的至暗时刻。
本文梳理了Linux系统后门的创建方法,并通过详细的步骤对后门的创建和利用方法进行描述。
与时代同步发展、保持不变的老式IT原则。
SDL与DevSecOps有各自的适用场景,对软件安全开发的发展都有着重要的贡献。
美国2021财年《国防授权法案(NDAA)》用了相当篇幅(从第1701至1752节)来描述美国防部及美军各军种的网络相关议题。
本文将回顾零信任模型的实际缺点和局限性,并给出更好的解决方案。
微信公众号