公司企业的安全团队越来越精于减少开源组件风险暴露,黑客因而切换赛道,转向“下一代”供应链攻击。
勒索软件Ryuk的继任者Conti,最近发布了一个数据泄漏站点以迫使受害者支付赎金。
至少自2015年以来,BeagleBoyz曾试图窃取20亿美元,并在此过程中“操纵”近40个国家的银行和其他金融机构的计算机系统无法运行。
各行业头部企业的核心系统选型和部署情况一直是业内CIO和厂商童鞋们关注的问题,今天分享我们定向调研的国内12家头部高科技企业。
该组织可能是继 Dark Basin (目标是政客、投资客和非营利性组织)和 DeathStalker (之前被称为 Deceptikons,目标是欧洲律所)之后的第三个遭暴露的黑客雇佣组织。
本文,安全牛整理了几位网络安全专家对NDR选型给出的建议供企业参考。
关掉定位之后,谷歌可能还是会假设你的大致位置所在。
社交媒体情报(SOCMINT)是开放源情报(OSINT)的一个分支。社交媒体信息具备的认同信任、快速传播、 辨别真伪、溯源困难、心理操控、舆论造势等特点,一方面降低了实施网...
本次大赛旨在促进密码人才交流,提升密码创新应用能力,增强金融领域信息安全水平。
身联网技术在提供巨大的社会福利与健康福祉的同时,也带来了新的数据风险。
威胁捕捉能让安全领袖们更好地理解他们自己的系统、脆弱点、以及攻击者最有可能攻击的目标——这些都能帮助他们部署更好的安全策略和管控措施。
限制类技术出口必须到省级商务主管部门申请技术出口许可,获得批准后方可对外进行实质性谈判,签订技术出口合同。
如果没有被抓,这次恐怕是可载入教科书级别的社会工程学内鬼攻击。
毋庸置疑,在数字货币越来越走进大众视野的当下,加密资产的涉黑、涉恐问题已然不容小觑。
一次失败的社会工程学攻击。
新西兰证券交易所(NZX)再次发生崩溃,交易所股价和指数报价无法获取,这已经是该交易所连续第三天发生崩溃。
针对电厂工控系统中的安全事件,结合电厂工控系统特点,建立一套有效的“平台+制度+工具”的应急处置体系。以取证、分析、管理等手段,实现电厂工控网络安全事件的应急处置过...
对医疗行业常见的攻击手段有勒索病毒、APT攻击、漏洞等,此外,医院内部人员往往也是信息泄露的重要来源。
机械锁只会被撬不会被黑的概念深入人心,但新研究发现,攻击者仅凭记录钥匙插入/退出锁芯的声音,即可用软件推断出钥匙形状,利用3D打印机等设备复制出钥匙。
随着信息技术的发展,信息化服务已经渗透到社会的各行各业,影响着每个人生活的方方面面,而数据作为信息化作用的载体,已然成为一种为企业创造价值的重要资产,在很多领域...
微信公众号