该计划由国土安全部(DHS)牵头制定,并将面向各企业及政府机构提供数字风险评估服务,从而了解对方可能在系统上获取或安装的具体产品类型。
MuddyWater正利用Powershell作为后门程序发起新一轮网络攻击,主要攻击目标集中在政府、金融、能源、电信等行业用户。
美国防部的征集评估将十分严格,只有成功达到初始标准的公司才会考虑对其进行技术评估,包括在战术边缘提供服务和技术、身份和访问控制、信息和系统安全、应用和数据托管及...
本篇尝试从实战和经验角度出发探讨下实际应用的最佳实践,涉及的落地工作仅针对威胁情报的检测和溯源应用。
微软当地时间2018年3月7日发布博文称发现大规模加密货币挖矿企图,Dofoil 木马变种携带挖矿程序的 Payload 滥用受害者的CPU进行挖矿,该变种仅用12个小时就感染了近50万台...
声称自家产品运用了人工智能或机器学习的某些供应商,其实还是用着老一套基于规则的检测引擎。怎么分辨他们有没有说真话呢?
在谷歌上能够搜索出一大堆免费的在线网络安全课程,但是真的要学习只能选择几个而已,以下是10个为有志成为下一个安全大牛的学习者准备的基础网络安全课程。
工业互联网平台的搭建到底能为企业带来多少直观效益?在不少制造业企业小心“试水”时,有敢于“吃螃蟹”的探路者已经尝到甜头。
法国研究员Baptiste Robert表示,他在3个小时内拿到了2万张Aadhaar卡的详细信息。
作者估计,各交易所每天超过30亿美元的交易量是子虚乌有,可能还不止。
研究人员发现,该组织通过 Slingshot 恶意软件感染这些实体,并找到了约100个 Slingshot 的受害者,他们多数位于肯尼亚和也门,但也存在于阿富汗、利比亚、刚果、约旦、土...
美国国土安全部监察长办公室报告称,在内部网络中,仍有数十台系统在使用陈旧过时的软件,有些计算机近5年来从未打过补丁。
美国国防承包商洛克希德·马丁公司上周公开网络作战平台“Henosis”相关细节,其主要目的是为了争取美国网络司令部的统一平台采购合同。
信大区块链研究院是国内首家以“军民融合发展战略”为政策平台支撑,以核心密码技术和可信原理为核心技术的区块链应用研究机构。
信息安全团队可以这样理解沟通的意义:上级、平级、下级都是可以利用的资源,沟通就是通过努力协调这些全方位的资源,用于达成信息安全管理的目标,从而实现信息安全对企业...
2017年,针对欧洲的网络间谍企图和网络政治操纵活动无论在数量和复杂性方面均呈上升趋势。
50.4 GB数据涉及Birst公司主要客户Capital One(全美第八大商业银行,消费金融巨头),包含 Capital One 网络基础设施配置信息以及 Birst 公司的设备技术信息。
研究小组认为,朝鲜黑客组织Hidden Cobra发起此次攻击的目的并不是直接窃取加密货币,而是利用恶意软件收集信息,以计划在未来对这些特定目标实施“抢劫”。
在埃及电信网络发现的设备正秘密地将埃及的互联网用户重定向到广告和加密货币的采矿网站当中。
据估计,全球已有一万多人在体内植入了芯片。虽然远远称不上主流行为,但显然呈现出了增长趋势。
微信公众号