本轮由亦庄国投领投,会畅通讯等17家顶级投资机构共同完成,统信软件员工持股平台以人民币5100万元对统信软件进行增资。
安全专家们开发了一个“以毒攻毒”的漏洞库项目——Malvuln,分类收集恶意软件的漏洞利用信息。
12月22日,德国媒体成为网络攻击的受害者,这次网络攻击影响了其在全国各地的办公室系统。
英特尔宣布,已在第11代Core vPro商业级处理器中添加了基于硬件的勒索软件检测。
近日,美国和英国的威胁情报公司追踪了来自Ryuk勒索软件受害者的资金后,发现该犯罪组织至少赚了1.5亿美元。
威胁情报厂商Recorded Future发布了关于2020年度全网范围内远控木马回连服务器的总结分析报告。
Babuk Locker掀起的这轮全新勒索软件攻势,已经给世界各地的几家公司带来不小的麻烦。
总的来说在长时间的调研后,我们认为黑产团伙对于合法远控软件的恶意利用,仍处于各自为战的“小农”经济时代,尚没有出现一个能够给各类黑产团伙提供完整解决方案的机构或者...
本文从管理、技术、实施三个方面分享了作者对开源软件安全治理的理解。
不论采用哪种软件开发模型,均需面对系统自身的安全漏洞风险(产品风险)以及系统开发项目中的各类技术和管理风险(项目风险),应用开发的安全问题逐渐成为企业迫切需要解...
奇安信威胁情报中心对软件供应链的概念进行了梳理,分析了各环节中已有的事件实例,提供一些从供应链安全角度对威胁进行防护的对策和建议。
目前,几乎每周都会曝出开源程序包存在恶意代码的消息。
网络安全研究人员披露了一种针对越南政府证书颁发机构(VGCA)的新供应链攻击,该攻击破坏了该机构的数字签名工具包,在受害者系统上安装了后门。
近期暗影安全实验室发现,黑客在一个假冒GooglePlay的钓鱼网站上分发仿冒Cyberpunk2077应用的勒索软件。黑客利用该应用的热度分发勒索软件以加密用户文件胁迫用户支付比特...
这个公开可访问的数据集中包含精选的经过标记的样本集和相关元数据,有望加速通过机器学习开展的恶意软件检测研究工作。
攻击者在入侵SolarWind后,将其官网提供的Orion软件安装包替换成植入后门的版本,从而实现供应链预制攻击。
本文为赛门铁克发布报告,通过分析过去的网络形势作出相关预测。
近日,新生代勒索软件Egregor导致加拿大温哥华市公共交通机构TransLink的运营瘫痪长达两天。
本周,负责为多家跨国银行及证券交易所提供软件的开发商CMA的软件源代码被公开发布在网上。
严重漏洞被审计出的几率更高吗?
微信公众号