本文围绕高级持续威胁的特点、人工智能如何应对高级威胁以及威胁建模的实践等方面开展了互动分享。深入浅出的介绍了人工智能在应对APT攻击时的作用和意义。
2021年第2季度,共收录联网智能设备漏洞2365个,监测到联网智能设备恶意程序样本511.82万个,发现恶意程序传播源IP地址36.17万个,僵尸网络控制端IP地址3.5万个。
研究员监测到 Kimsuky APT 组织使用 KGH 间谍组件、PDF 漏洞以及针对韩国新闻工作者等攻击活动。
勒索软件攻击太猖獗,美国政府要求网络安全和基础设施安全局协助中小学改善网络安全态势。
CVE-2021-40449是一个被广泛利用的漏洞,它是Win32k内核驱动程序中所谓的释放后使用漏洞。
日常生活中,我们的个人信息都是通过哪些途径泄露出去的呢?
由可信员工和合作伙伴导致的这些事件,往往不仅涉及个人身份信息(PII),还涉及企业产生和处理的一些最敏感的数据——秘密配方、敏感财务信息和任务关键基础设施的访问权限...
报告从网络安全产业人才的市场特征、人才需求、院校供给、社会供给及网络安全产业人才的发展建议等五个维度进行展开,在深入总结网络安全产业人才发展现状和特点的基础上,...
作者提出基于分析帐户发布内容的大规模识别相关帐户的方法,并在具有15个地下论坛超过100万帐户的数据集中进行了实验验证。
卡巴斯基全球研究和分析团队(GReAT)日前为我们总结了普通人遭遇APT攻击的三种场景。
2021上半年中国IT安全服务市场厂商整体收入约为11.1亿美元(约合71.5亿元人民币),厂商收入规模较去年同期实现翻倍增长,涨幅高达110%,较2019年同比增长38%,中国IT安全...
REvil/Sodinokibi在2021年第二季度的勒索软件检测中名列前茅,占我们前10名勒索软件检测的73%。
智慧城市的快速增长可能会扩大网络安全鸿沟并暴露当前基础设施的脆弱性。
自2014届开始,信息安全反超建筑学成薪资最高专业,并连续七年成为本科主要专业中月收入最高的专业。
分析勒索软件运营商如何选择目标,可以更好地了解攻击者关注哪些类型的公司。在这方面,以色列威胁情报公司KELA的研究人员根据网络攻击者购买访问权限的标准,发布了一份理...
过去一年,供应链风险陡增,全球大约93%的大中型企业组织由于供应链薄弱而遭受直接破坏。
有专家指出,无论从业务设计还是人为攻击的角度看,这都属于大众点评的安全漏洞;还有专家表示,事件本质是账户安全问题,平台应尽可能从更多维度确认账户归属。
和伊朗存在关联的威胁行动者正在通过大规模的密码喷射攻击,攻击美国和以色列国防技术公司的Office 365租户。
美国陆军计划列装“网络态势感知”工具,并通过能力迭代实现“看到自己、看到敌人、看到所有”的作战效能。
新版木马会禁用华为云安全相关默认程序,并拥有较高的隐蔽和防删除能力。
微信公众号