公司致力于针对基础软件面临的质量与安全风险,通过模糊测试、程序分析等技术手段,打造下一代缺陷检测与治理方案。
卡巴斯基研究人员发现了针对工业企业的异常间谍软件活动,目的是窃取电子邮件账户凭据,并进行财务欺诈或将其转售给其他威胁行为者。攻击者使用现成的间谍软件工具,并且在...
攻击者正在不遗余力地使勒索软件武器化,同时使用漏洞链摧毁整条供应链。
勒索攻击致使航班延误。
该研究报告了组织 SBOM 的准备程度和与网络安全努力相关的采用程度。
犯罪嫌疑人谢某等人申请了20余个域名搭建网站,同时通过公众号向买家提供受害人定位。
必须在2月10日前支付赎金。
报告数据显示这次攻击实际情形非常严峻,台达电子1500多台服务器和12000多台计算机已被攻击者加密。
两种勒索软件先后攻击了同一个目标,后者得手后发现数据无法读取,因为被前者(Maze)已经加密了。
65%的调查对象表示,在2021年12月7日和2022年1月4日之间,他们或他们的员工被找来帮助黑客建立初始访问。
Scorecards V4包括一个新的 GitHub Action,一个额外的安全检查,以及开源生态系统加大规模的扫描。
仅教育领域就有1000多所学校受到勒索软件攻击事件的严重影响。
近几年来网空威胁形势日益严峻,针对央行的网络攻击开始增多。
美国国防分析研究所Laura Epifanovskaya博士介绍了对数字化武器的形式化测试方法。测试设计可以通过要求在核武器中使用的所有软件中使用形式化的数学方法来解决软件复杂性...
美国“太阳风”网络攻击事件曝光后,部分业内人士将目光重新投向SBoM,认为它将有效提升软件供应链透明度,从而减少软件供应链漏洞和风险。
VEX作为SBOM 的“辅助工件”,使其成为产品制造商和软件供应商发现其产品的第三方依赖项中的漏洞,并率先评估这些漏洞可利用性的理想选择。
根据网络安全公司CrowdStrike的遥测数据,2021年Linux系统中的恶意软件数量增加了35%。
针对Linux设备的恶意软件感染数量增加了超过35%,最常见的Linux恶意软件是劫持物联网设备进行DDoS攻击的僵尸物联网病毒。
“飞马”攻击事件经媒体曝光后,国际舆论一片哗然,在国际社会引起轩然大波,影响巨大,被称为 2021 年度的一大标志性事件。
此次抓捕是应美国政府要求。
微信公众号