CISA发布今年第一个约束性操作指令(BOD),命令联邦民事机构在规定的时间范围内消除安全漏洞。
该漏洞已于4月修复,但目前仍有超过 30,000 个GitLab未修复此漏洞。
根据警报,勒索软件团伙正在发起分布式拒绝服务(DDoS)攻击,作为其勒索活动的一部分。
NVISO 的研究人员发现公网的 Cobalt Strike 服务器中有超过四分之一使用的加密密钥对都是相同的,使用这些密钥就可以对部分加密 Cobalt Strike 流量进行解密。
本文介绍了DevSecOps软件工程的机理、成功案例,并讨论了业界在构建未来关键任务伙伴关系中的重要作用。
本文将讲述在研究工控设备时发现CodeSys Runtime多个漏洞的过程,并且针对漏洞进行了相应的技术分析,文章末尾会提出针对这些漏洞的防护建议。
美国海军陆战队对网络部队架构和行动进行现代化改造。
McAfee及FireEye的研究人员发布了2022年威胁预测,分析了在2022年将继续影响企业并造成严重破坏的威胁因素,以及这些不断变化的威胁如何影响企业、国家、及个人的安全。
调查显示,混合工作数据安全培训更侧重于一般安全实践,并没有考虑到特定的、直接的威胁,如勒索软件和网络钓鱼攻击。
一次“破坏性”网络攻击引发的风波。
一项新研究显示,美国解决儿童身份盗窃和欺诈的年度成本接近10亿美元。
随着勒索软件攻击的继续,勒索组织整体运营生态系统呈现出如下持续进化的趋势。
Everest Group研究称,直到2026年,机密计算市场的年均复合增长率在最好情况下可达90%~95%。
一个勒索软件袭击了巴布亚新几内亚的财政部,扰乱了政府的支付运行系统。
SSPM,Gartner将其定义为“持续评估安全风险和管理SaaS应用程序安全态势的工具”。
越来越多地依赖人工智能来增强人类决策,这提高了针对关键数据和人工智能算法的攻击风险。
中资网安定位于“国资国企在线安全运营中心”,立志成为“国资国企最信赖的网络安全守护者”。
勒索软件是如何一次又一次的得手呢?美国政府为什么没有更好地预防它们?打击勒索软件的难点又在哪里?
美国防部利用人工智能软件将无线电通信和无线数据链路路由到可用的最佳频率,同时考虑如何解决无线电波的拥塞甚至敌人的干扰等问题。
本文将一些历史会攻击我国航空系统的已经公开的APT活动列一下。
微信公众号