台湾两个最大的炼油厂CPC、FPCC两天内相继遭遇网络攻击者的袭击,波及整个供应链,甚至影响到在加油站加油的客户。
在国际竞争关系错综复杂、网络空间安全对抗日益加剧的新形势下,竞争的战场已不再仅是企业之间的业务竞争,而是延伸到重要领域信息技术供应链之间的竞争。
2019年中国IT安全软件市场厂商整体收入为11.7亿美元(约合81.2亿元人民币),较2018年增长24.66%。
勒索病毒攻击在四月初显示出了一次小幅度增长,而微软安全团队则分析了这些事件,并总结了最近事件中的特点。
网络安全公司ESET的研究人员宣布,他们发现了一个前所未有的恶意软件框架。
近年来开源软件频繁暴露出高危漏洞,使金融机构面临一些已知和未知的风险。如何安全地使用开源技术,成为金融机构的一个重点话题。
近日,微软和英特尔合作开发了一个全新的检测和分类恶意软件的人工智能研究项目STAMINA。
如果你正在运行基于 vBulletin 软件的在线论坛,那么应确保已安装旨在修复严重漏洞的新补丁。
近年来,随着软件开源化趋势成为主流,开源软件已经成为软件供应链的重要环节,是软件生态不可或缺的组成部分。然而,一旦具有大规模用户基础的开源软件存在安全漏洞,势必...
研究人员又从施耐德电气软件中发现了一个漏洞,它类似于臭名昭著的“震网”病毒 (Stuxnet) 恶意软件曾利用的漏洞。
本文拟从近期ZOOM面临的个人信息安全问题展开,提出疫情期间我国法律规范项下视频会议软件在不同适用场景下可能面临的数据保护问题,并提出相关建议。
在过去的12个月里,已经有超过1000份财报文件提到赎金软件作为风险因素,仅2020年1月1日到现在,就有超过700份。
笔者就以fastjson为例深入聊一下开源软件容易犯的错误,以及开源软件在维护安全方面的难点。
美国大西洋理事会学者特雷·赫尔撰文指出,软件责任管理体制是确保软件生态系统安全的有效方法。
上周末,勒索软件Shade在Github上“开源”了全部超过75万个解密密钥。
当用户将一份恶意文件和合法文件链接在一起并在合法文件上执行恶意动作时会触发“符号链接竞争”漏洞,它通常用于将恶意文件链接至更高权限文件,从而导致提权攻击。
NSA本周发布了一份安全公告,警告企业尽快从Web服务器和内部服务器中检测常见的Web Shell恶意软件。
“双重勒索”,即攻击者会首先窃取大量的敏感商业信息,然后对受害者的数据进行加密,并威胁受害者如果不支付赎金就会公开这些数据。
密码学专家布鲁斯·施奈尔称,Zoom产品本身的安全设计过于草率,存在很多代码错误以及软件漏洞,另外加密方法也很糟糕。
微软表示,基于Office365的ATP数据统计,目前Trickbot是使用冠状病毒为主题进行钓鱼攻击最丰富的恶意软件。
微信公众号