Bugcrowd平台去年向金融服务公司提交的P1级(Priority One:第一优先级)漏洞报告增加了185%。
卡巴斯基研究人员发现了针对工业企业的异常间谍软件活动,目的是窃取电子邮件账户凭据,并进行财务欺诈或将其转售给其他威胁行为者。攻击者使用现成的间谍软件工具,并且在...
混乱仍在近千万人中蔓延。
ASV聚集焦渗透测试和漏洞补丁及漏洞缓解优先级的双重问题。
14日俄罗斯当局公布对勒索组织REvil实施抓捕。
以下,盘点了2021年有重大影响力的网络安全事件,以飨读者。
微软表示,它发现威胁分子正在滥用Log4Shell以及SolarWinds Serv-U文件共享服务器中的零日漏洞。
美国国防分析研究所Laura Epifanovskaya博士介绍了对数字化武器的形式化测试方法。测试设计可以通过要求在核武器中使用的所有软件中使用形式化的数学方法来解决软件复杂性...
本文从NSM发布背景、六大亮点与业界反响三个方面进行解读。
随着元域应用的增加,身份安全和管理问题只会变得更加深刻——对业务弹性更大的威胁。
本文在梳理美国网络外交的政策演变和组织体系的基础上,对其发展趋势进行了剖析。
联网医疗设备中53%含有已知漏洞,三分之一的床旁医疗设备存在重大风险。
本文通过对IIoT与工业大数据在定义、特征、优势和风险方面的剖析,对IIoT大趋势下如何保护IIoT及工业大数据安全进行了探讨。
乌克兰危机成为更多侵略性网络活动的“催化剂”。
欧盟委员会发布《欧盟网络安全战略》(EUCSS),试图通过不断加强欧盟网络安全战略顶层设计,完善快速反击机制等途径,以回应这些新的挑战。
拜登表示,如果俄罗斯继续针对乌克兰的数字基础设施,美国将用自己的网络攻击做出回应。
补丁管理的未来将取决于超自动化。如果存在已知漏洞、漏洞利用和解决方案,安全团队需要能够在极少人为干预的情况下,主动、预测性地应用解决方案。
红十字国际委员会使用的一个承包商遭到的网络攻击,已经泄露了超过51.5万名“高危人群”的个人数据,包括因冲突和灾难而与家人分离的人。
由于最先进的EDR也无法预防和记录测试中使用的大部分攻击,因此(此类产品)仍有很大的改进空间。
本文报告摘选部分,展示美国政府在网络归因领域的主要成果、优势,以及背后的原因。
微信公众号