Emotet是2019年最活跃的网络犯罪活动和恶意软件僵尸网络,如今在消失五个月之后通过针对全球用户的新型大规模垃圾邮件活动迅速回升。
近期,红雨滴团队在日常的威胁狩猎中捕获了多例该组织的攻击样本:包括韩国文字处理软件HWP类型的样本以及Office Word宏利用样本。
《IPsec VPNs指南》为各组织提供正确部署基于IPsec的安全服务的实用教程,以便它们能够降低跨网络传输敏感信息的风险。
打印机相比数据中心服务器,通常缺乏必要的关注和安全防护。
安全数据和警报数量空前增长的时代,警报疲劳是避不开的问题。而持续的安全人才和资源短缺,令通过招聘人手解决问题也成了奢望。自动化安全运营工作流和采用现代SaaS SIEM...
美国国防部于2004年推出了体系的系统工程指南,作为美军联合作战体系开发的工程指导。
近期,新美国安全中心以独特“大国竞争”分析框架视角,对尚未批复的2021财年国防预算申请进行了系统分析。
软件工厂将使作战单位能够更快地采取行动,并减轻多域作战中固有的不可预见的风险。
新型基础设施以数据和网络为核心,发展前提是用主动免疫的可信计算筑牢安全防线。
在数字转型中,企业应用是企业业务运作的重要组成部分之一,而保护应用的WAF也逐渐成了标配。但是,WAF的表现却似乎并不如企业的期望那样。
为了加速业务创新,应用开源技术提升开发效率成为企业的主流选择,但这也导致了日益依赖复杂的软件供应链。
近日,监测发现Cisco发布了安全更新公告,其中CVE-2020-3330、CVE-2020-3323、CVE-2020-3144、CVE-2020-3331、CVE-2020-3140被评为严重漏洞,CVSS评分均为9.8,威胁影响较...
理解快速演变的SOAR,从定义开始。
本篇文章主要分享一下在社交平台常见的IM广告引流场景下,业务风险IP情报如何帮助企业风控找到更多虚假账号。
本文为何积丰院士在2020世界人工智能大会云端峰会治理论坛上的演讲报告。
目前甲方安全面临的环境,形势都在发生巨变。网络安全法后,老板们普遍接受了网络安全干不好,自己会进去的观点。但回头检视公司安全团队后,觉得安全团队和负责人能力不够...
数安法从国家需建立的保护制度和重要数据的处理者应承担的保护义务两方面,对重要数据保护作出了规定。
在当前法律/标准文意相对模糊、执法尺度差异较大的背景下,员工企业邮箱是个人信息吗,如何获得信息主体的有效授权,如何合规使用、存储、处理电子邮件及其数据,等等这些...
未来的工业互联网由于其互联互通特性,一旦遭受网络攻击,可能造成的影响会更加深远。可以说在某种意义上,工业互联网的网络安全保障水平将是其发展成败与否的决定性因素之...
来自意大利的安全厂商Telsy近期发现了一组很可能属于APT组织Turla的样本并将其命名为NewPass。这些样本涉及了2020年6月针对某欧盟国家外交部门的一次攻击活动。
微信公众号