美国多部门4月13日联合发布安全警告称,某些APT行为者能够获得多个ICS/SCADA设备的完整系统访问权限,包括施耐德PLC、欧姆龙Sysmac NEX PLC、以及OPC UA服务器。APT组织开...
汽车整车生产企业实施的OTA升级活动,应进行备案。
对于勒索软件组织及其附属机构来说,去年是关键的一年,勒索软件成为工业领域遭受入侵的首要原因。在2021年,遭受勒索软件攻击最多的工业部门是制造业,几乎是其他工业部门...
REvil并没有完全被毁灭,其源代码仍然在各个犯罪团伙中传递,未来也将会出现新版本的迭代。
增速、规模双新高,2021年中国IT安全软件市场同比增长31.7%。
恶意软件检测一直是网络安全学术界和工业界长期致力于解决的关键问题。
攻击者旨在用IcedID恶意软件感染乌克兰政府机构的系统。
卡巴斯基GReAT团队研究人员发现了一个木马化的DeFi应用程序,其编译时间为2011年11月,与Lazarus组织使用的其他工具有许多相似之处。
Theriot声称路易威登涉嫌收集消费者的生物识别数据的做法违反了伊利诺伊州《生物识别信息隐私法》规定的 "明确授权"。
2021年末至2022年一季度,勒索软件攻击的各项指标均出现显著下滑。
Conti组织大约有350名成员,他们在短短两年内共赚取了约27亿美元(约合172亿元)的加密货币。
国际政要已成为间谍软件的主要监控目标。
一个被称为NB65的黑客组织现在专门以俄罗斯组织为目标进行勒索软件攻击。
Lambda实例“数量众多,且大部分缺乏监管”,跟安全性低下、极易沦为肉鸡的物联网设备颇为相似。
这类APP或小程序中,有少数披着人工智能的外衣、打着测面改运的噱头,干着招摇撞骗的勾当,或是骗取使用者钱财,或是窃取并倒卖其个人信息。
由于新C2前期均无活动,因此奇安信病毒响应中心认为这是此家族背后团伙重新开始活动的重要征兆。
勒索软件攻击造成的业务中断影响了该公司在巴西的业务,导致收入损失3480万美元,其他损失还包括缓解事件影响的730万美元额外成本。
从31日起,禁止在国家采购中未经相关部门许可为重要国家基础设施部门购买外国软件。
本文对2021年的全球网络安全趋势、恶意软件趋势和最热门的战术、技术和过程(TTP)等进行了分析。
通过分析六种主流安全开发框架,归纳了供应链安全保障的主要环节,提出了操作指南细化的初步思路。
微信公众号