混乱仍在近千万人中蔓延。
ASV聚集焦渗透测试和漏洞补丁及漏洞缓解优先级的双重问题。
14日俄罗斯当局公布对勒索组织REvil实施抓捕。
以下,盘点了2021年有重大影响力的网络安全事件,以飨读者。
微软表示,它发现威胁分子正在滥用Log4Shell以及SolarWinds Serv-U文件共享服务器中的零日漏洞。
美国国防分析研究所Laura Epifanovskaya博士介绍了对数字化武器的形式化测试方法。测试设计可以通过要求在核武器中使用的所有软件中使用形式化的数学方法来解决软件复杂性...
乌克兰初步认为UNC1151组织可能参与了这次大规模的网络攻击,目前普遍认为UNC1151是隶属于白俄罗斯特种部队的网络间谍组织。
会后谷歌、RedHat、GitHub等科技巨头均高调表示对白宫峰会的支持及后续所采取的积极举措。
乌克兰危机成为更多侵略性网络活动的“催化剂”。
欧盟委员会发布《欧盟网络安全战略》(EUCSS),试图通过不断加强欧盟网络安全战略顶层设计,完善快速反击机制等途径,以回应这些新的挑战。
拜登表示,如果俄罗斯继续针对乌克兰的数字基础设施,美国将用自己的网络攻击做出回应。
补丁管理的未来将取决于超自动化。如果存在已知漏洞、漏洞利用和解决方案,安全团队需要能够在极少人为干预的情况下,主动、预测性地应用解决方案。
红十字国际委员会使用的一个承包商遭到的网络攻击,已经泄露了超过51.5万名“高危人群”的个人数据,包括因冲突和灾难而与家人分离的人。
由于最先进的EDR也无法预防和记录测试中使用的大部分攻击,因此(此类产品)仍有很大的改进空间。
本文报告摘选部分,展示美国政府在网络归因领域的主要成果、优势,以及背后的原因。
目前已有数十个系统感染。
北约能源安全卓越中心发布《关键能源基础设施中保护工业自动化和控制系统免遭网络事件影响的指南》。
“网络雇佣兵”的网络犯罪商业模式分为三类角色:创始者、运营者、雇佣兵。
各类传统犯罪加速向互联网蔓延,网络犯罪已成为危害我国数据安全、经济安全、社会安全的重大风险之一。
乌克兰内阁、七个部委、财政部、国家紧急服务中心和国家服务网络的网站暂时无法访问,攻击者声称乌克兰人的个人数据已被放置在网上并被销毁。
微信公众号