《联邦政府零信任战略》的目的是将政府机构的企业安全架构迁移到零信任架构。但该战略文件只是一个起点,而不是完全成熟的零信任架构的综合指南。
巴奴火锅储值卡遭黑客攻击,涉及储值卡金额超55万。
研究员近期捕获多个Lazarus组织新的攻击样本,攻击目标包括区块链与石油天然气等行业。
勒索软件组织LockBit于6月以LockBit 2.0重新浮出水面,分析显示攻击的目标公司数量增加,并且加入了双重勒索功能。研究人员针对勒索软件LockBit 2.0发出警告,指出自该勒索...
漏洞优先级技术(VPT)是一个漏洞管理(VM)领域的微创新技术,国际上对于VPT的认可度正突飞猛进,但在国内尚属萌芽阶段,我们是国内最早在该技术方向进行产品研发和方案落...
只要你设备上插上这根充电线,你的所有操作和信息都将遭到窃取。
勒索软件伴随着网络犯罪技术的发展而发展,它快速迭代并迅速传播,目前网络勒索已成为对攻击者而言“钱景可观”的优选获利途径,它在全球呈现高发态势和大规模泛滥绝非偶然。
本文则重点对绿盟威胁捕获系统捕获到的攻击者对于视频监控设备相关的访问日志进行分析,以期展示近期国内视频监控设备被攻击的情况。
ClearSky报告指出,伊朗国家黑客针对的企业遍布“IT、电信、油气、航空、政府和安全行业”。
如何提高和运用本国网络防御及威慑能力,妥善处理行为者归因、跨境证据调取等问题成为跨境网络攻击治理过程中亟待解决的难题。
本文展示了Marvell无线芯片固件及驱动中漏洞的具体细节,并演示了如何利用这两个漏洞仅通过发送无线数据包的形式远程在特斯拉汽车的Parrot系统内部实现命令执行。
MITRE 本月即将发布的 ICS ATT&CK,会是一个新框架,而不是类似云安全,简单地扩充企业 ATT&CK 的攻击技术(Technique)。
美军为什么要设立人工智能中心?这一机构的主要任务和职能是什么?未来面临哪些挑战?本文试就这些问题做初步探析。
该行政命令承认美国需要彻底改变其处理网络安全和保护国家基础设施的方式,对网络事件的预防、检测、评估和补救是国家和经济安全的首要任务和必要条件,也是拜登政府网络安...
新欧洲研究所欧洲安全项目主任Aleksander Olech博士最近发布的文章《沙特王国的网络安全》一文,对这个特殊国家的网络安全战略发展态势进行了全方位的分析。
本文介绍了适用于证券行业的基于自动化技术互联网系统常态化安全运营具体实践,将被动救火方式的应急响应转变为主动提前预防的风险管理,有效提升了互联网系统安全运营水平...
美国海军陆战队正在为那些希望在前线战斗的人增加四项新网络工种。
本文整理了2021年世界各国政府推出的十大最著名的网络安全政策法规和举措。
统计结果显示今年有将近300家企业第一次出现在RSAC 2020上,这也说明了网络安全是全球创新创业的热点领域之一。
FTC是美国唯一在经济各领域均具有消费者保护和竞争管辖权的联邦机构,可通过执法行动、发布规则报告等方式来加强对于消费者权益的保护。
微信公众号