本文从软件定义安全的角度,讨论了安全编排的必要性、关键支撑技术、实现架构和发展方向。
CNCERT的Acheron认证测试由达标测试、通信健壮性测试和固件安全测试三部分组成,目前已有18款主流工控产品和安全产品通过了认证。
APT组织TA505将新恶意软件AndroMut与FlawedAmmy RAT结合,对新加坡、阿联酋和美国金融机构发动攻击。
英国金融市场行为监管局 (FCA) 2018 年接到金融服务公司上报网络安全事件 819 起,几近 2017 年 69 起的 12 倍。
英国最大的法医服务提供商Eurofins Scientific公司感染了一种勒索软件,因攻击复杂,公司目前已支付赎金。
此次发现的勒索病毒,与之前捕获的Globelmpsoter3.0的最新4444变种很相似,代码相似度高达0.99。
本文通过还原一例Globelmposter勒索病毒在内网投放时候的过程,希望对安全防范策略的部署带来一些帮助。
该软件通过仿冒WannaCry勒索界面,向用户索要比特币,其勒索界面与2017年国内发现的“王者荣耀辅助”勒索软件类似。
深信服安全团队接到了客户紧急反馈,数据库突然连接不上,怀疑遭到了黑客攻击。介入排查后发现,该数据库服务器可能遭到了勒索。
本文从攻击者角度,研究美军都有哪些隔离网络攻击的工具,他们是如何实现攻击的。
本文以年代为划分标准,系统梳理了互联网50年发展历程各阶段的关键事件和节点,总结了各个阶段演进的基本规律与内在逻辑。
层出不穷的网络钓鱼攻击不仅可以托管各种恶意软件和勒索软件攻击,而且更糟糕的是这些攻击正在呈现不断上升的趋势。
缺乏国际规范意味着许多网络攻击都落入了低于全面战争门槛的灰色地带,利用这种不确定性的国家行为者对美国的安全构成严重威胁。
ENISA 将成为欧盟常设机构,负责监管新法案中有关欧盟产品、过程和服务认证的规定实施情况,帮助改善物联网设备安全。
医院网络具有开放网络的基本特征,具有很大的安全风险。
在最近的一份咨询报告中,美国国土安全部对某流行智能楼宇自动化系统中的漏洞给出了最高严重度评分,攻击者可以在易受攻击设备上以最高权限执行命令。
漏洞管理是信息安全领域最为人熟知的概念,但具体认知却未必准确无误。本文针对于目前漏洞管理的一些新要求提出了一些见解。
本文围绕信息科技的集成电路、操作系统和网络安全三大传统方向及量子计算、后量子密码和神经形态计算等颠覆性技术,深度剖析我国面临的诸多短板问题,分析国内外相关计划与...
美国佛罗里达州又有两个城市的计算机系统在五月下旬被黑客攻击,城市的全部线上市政业务,包括公用事业支付系统和电子邮件都被破坏。
我们迫切需要从以往的被动辅助防御的策略中走出来,加快对网络主动防御技术的研究和投入,网络安全预测研究为网络攻击的主动防御提供了前进的方向。
微信公众号