SolarWinds 事件爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。
经过溯源我们发现该团伙最晚于2019年末开始活跃,具有很强的渗透能力,代码能力较弱。
卡巴斯基分析发现,MysterySnail攻击活动可以与被称为 IronHusky 的行为者和2012 年的APT 活动联系起来。
通过训练一种特殊用途的深度学习算法,即使受害者用手遮住了键盘,它也可以在41%的时间内猜出4位数的银行卡密码。
咨询公司普华永道的最新数据显示,过半数高管担心应报告的攻击会持续增长,超过三分之二的公司计划增加2022年网络预算,从而更好地保护其系统和数据。
隐私增强计算、网络安全网格入选。
《意见》要求金融机构在使用开源技术时,应遵循“安全可控、合规使用、问题导向、开放创新”等原则。
微软、英特尔和高盛将牵头在可信计算组 (TCG) 成立一个专注于供应链安全的新工作组。
问答的这次更新旨在与《个人信息保护法》及其指南之前的修订相配套,增强法案在具体实践中的可操作性,防范化解大数据时代进行个人信息保护的潜在风险,具体有以下四大焦点...
诸如恶意注册、撞库、暴力破解、盗用账户、用户信息泄露、欺诈交易、交易篡改等交易欺诈行为,令银行承受着巨大的业务及商誉风险。
本文整理了业界专家的一系列建议,帮助那些缺少安全预算的企业组织,以20%的预算投入达成80%的威胁情报工作。
本文提出了一种自动化应用机器学习机器实现流量分析目标的通用方法。
陆军统一网络计划提供了指导统一网络开发的战略框架,统一网络是陆军2018年实现多域作战部队转型的关键。
据不完全统计,近年来公安机关打击的电信网络诈骗类型已有50种以上,其中,网络诈骗案件占比超过80%。
英格利斯当前最重要的工作仍是在仅有非常有限资源支持的情况下,以最具智慧的方式向拜登政府提出如何防范并响应对美大规模网络攻击的建议。
多国政府宣布将打击勒索软件团伙使用的加密货币支付渠道,美国白宫国家安全委员会促成虚拟反勒索软件倡议,以应对针对全球关键基础设施的持续勒索软件攻击。
2021年上半年中国IT安全软件市场厂商整体收入为8.97亿美元(约合58.1亿元人民币),同比增长36.6%。
根据CyberRes最新发布的安全运营状况报告,超过85%的组织声称至少每六个月评估一次他们的威胁模型。
赛克蓝德主打SIEM和SOC类产品,其功能涵盖日志采集、格式化解析、告警分析、安全管理、资产管理、搜索和报表等业务模块,是业内较少的同时支持UEBA用户异常行为分析和SPL语...
利用船舶的OT系统的漏洞易如反掌,黑客完全可能控制船上的许多关键控制基础设施,包括舵机、发动机和压载泵等等。
微信公众号