目前最全APT活动技术梳理。
施耐德电气有限公司于近日发布一份安全公告,该公司旗下电动汽车充电桩产品EVLink Parking受到多个安全漏洞的影响,包括硬编码凭证、远程代码注入、SQL注入等。
自11月初以来,一种名为JungleSec的勒索软件通过不安全的IPMI(智能平台管理接口)卡感染受害者。BleepingComputer的人员与多名感染了JungleSec勒索软件的Linux服务器受害者...
尽管距离WannaCry勒索软件首次爆发已经过去了18个月的时间,但根据Kryptos Logic公司的 Hankins的说法,WannaCry死亡开关域近期在一周内就收到了1700多万个连接请求。这些...
一份令人警醒的网络重大故障报告。
美陆军《网络防御评论》上刊登了两篇论文,探讨了AI技术应如何用于未来网络安全。其中一篇文章认为,由人工智能驱动的机器“很可能成为未来战场上主要的网络战士”;另一篇论...
新的一年即将到来,我们对 2018 年物联网安全事件进行了回顾。
本文简要综述了密码算法和商用密码算法国际化的基本情况、金融领域密码技术应用现状,介绍了国际标准化组织(ISO)发布的技术报告—金融服务密码算法及使用建议,为后续密码...
经2018年11月26日召开的国家信息安全漏洞共享平台(CNVD)工作会议全体讨论通过,现正式发布新版《国家信息安全漏洞共享平台章程》全文。
报告显示,摄像头已经无所不在,全球228个国家和地区,8063个城市,2635万个摄像头暴露在公网。DDoS攻击、机构安全风险、个人隐私泄露等事件层出不穷,黑产猖獗。比如,201...
工业OT环境事件检测与响应的一个主要难题是其同质性远低于典型IT环境。IT环境中,故障排除技术的可用性相对较高。相对之下,对OT环境的成功攻击则可影响不同供应商的多个不...
笔者在长达17年的网络安全培训课程体系设计和教学过程中,结合美国NIST SP 800-181标准所给出的设计框架,论述如何为组织开发合适的网络安全培训课程体系。
在2018年中,随着法治与科技化进程的推进,在相关法律法规、部门规章及规范性文件的制定修订中,均考虑了保密要求。
中国医科大学附属盛京医院信息中心主任全宇介绍该医院的智能网络建设与安全实践。
《人工智能发展白皮书-产业应用篇(2018年)》回顾人工智能发展历史,重点分析当前人工智能在软硬件支撑平台、基础产品、复合产品、领域应用等方面现状、问题以及趋势,展...
包括《信息安全技术 实体鉴别保障框架》、《信息安全技术 基于多信道的证书申请和应用协议》、《信息安全技术 XML数字签名语法与处理规范》等。
自2017年以来,作为五角大楼的副手,帕特里克·沙纳汉一直是五角大楼加强承包商网络安全和IT收购的最高倡导者之一,并致力于“重新布线”五角大楼。他称良好的网络安全是该部...
本文将盘点属于商用密码的2018。
当前爱达荷州国家实验室所作的努力主要包括“加固”已有数十年历史的基础设施控制系统,部署网络安全保护措施,担心它们已遭等待时机的恶意实体的渗透。
本文主要论证了俄罗斯建立国家信息战系统的必要性以及建立国家信息作战高级指挥机构的重要性。在此基础上,文章探讨了在俄联邦建立信息安全总指挥部的可能性及其可能架构。
微信公众号