今年6月,在DarkHalo消失的6个多月后,我们观察到独联体成员国的多个政府区域的DNS劫持事件,攻击者可以将政府邮件服务器的流量重定向到他们控制的计算机上。
本文将讲述在研究工控设备时发现CodeSys Runtime多个漏洞的过程,并且针对漏洞进行了相应的技术分析,文章末尾会提出针对这些漏洞的防护建议。
一次“破坏性”网络攻击引发的风波。
反华议员提出一项两党法案,以“威胁国家安全”为由要求进一步限制中国获取美国人的个人数据。
针对开放目录的研究发现了许多恶意软件,攻击者通过 GitHub 虚假仓库诱导用户安装植入后门的程序,再将失陷主机的访问权限卖给其他运营者来分发恶意软件。
随着勒索软件攻击的继续,勒索组织整体运营生态系统呈现出如下持续进化的趋势。
由于资产管理业务涉及处理大量的投资者个人信息, 因此《个保法》的要求将影响未来具体业务场景的设计。
从行业发展来看,2021年也是行业信创元年。
美国印太司令部转向以数据为中心的指挥控制:建设任务伙伴环境;实施零信任解决方案;解决数据挑战。
SSPM,Gartner将其定义为“持续评估安全风险和管理SaaS应用程序安全态势的工具”。
当地公共交通出行没有中断。
几乎所有的编译器(将人类可读的源代码转换为计算机可执行的机器代码的程序)都容易受到恶意攻击。
越来越多地依赖人工智能来增强人类决策,这提高了针对关键数据和人工智能算法的攻击风险。
在瘫痪4天后,工厂与配送中心终于再度恢复运行。
不够完美又何妨? 万物皆有裂隙, 那是光进来的地方。——莱昂纳德·科恩
本文将一些历史会攻击我国航空系统的已经公开的APT活动列一下。
NVISO 的研究人员发现公网的 Cobalt Strike 服务器中有超过四分之一使用的加密密钥对都是相同的,使用这些密钥就可以对部分加密 Cobalt Strike 流量进行解密。
网络安全威胁持续上升,勒索软件被列为报告期内的主要威胁,还列出了有关威胁行为者的趋势列表。
本文分析此项制度设计的背景和逻辑,以及其对数据主权国际竞争加剧态势下的重大影响和意义。
针对巴基斯坦金融系统的网络攻击并不是新鲜事。
微信公众号