CSO Online认为,2019年勒索软件活跃度下降、破坏性不减,隐私监管和公众情绪将推动数据保护政策的落地,全球范围内政府机构对于个人的监控将进一步增强,高级威胁防护(AT...
在第三季度,从银行木马到社交工程攻击,犯罪分子都变得更加活跃。
近日,卡巴斯基实验室针对近来最为活跃的Rotexy木马家族进行了深入分析。在2018年8月到10月这三个月里,该木累计发动了7万多次攻击,受害者主要是位于俄罗斯的安卓用户。
目前,通过本文研究和实践,已成功复现了PLC蠕虫病毒的代码。设计并组装了仿真演示环境“工控PLC蠕虫病毒演示手提箱”。
赌博无法提款自学成黑客,攻击境外博彩网站日进万元,徐某及其团伙因涉嫌非法控制计算机信息系统罪被捕。
最近,360终端安全实验室陆续接到数起用户反馈,中了Oracle数据库勒索病毒RushQL,是由于下载使用了破解版PL/SQL导致的。
近日,一组来自意大利的研究人员为大规模虚拟化企业网络制定了蓝图,在这种虚拟企业环境中,研究人员可以在不影响IT经理正常工作的情况下,进行大规模的安全测试活动。
终端安全公司enSilo近日发现欧洲的Windows用户成为一个复杂恶意软件Darkgate活动的猎物目标,该活动为攻击者提供了各种各样的功能(加密,凭证窃取,勒索软件和远程访问接...
近期,将访客重定向至FalloutExploit Kit的HookAds恶意广告活动猖獗。工具包经激活后,会尝试利用Windows的已知漏洞下载DanaBot银行木马、“夜贼(Nocturnal stealer)”信息...
国土安全部新成立的网络安全与基础设施安全局的未来工作将聚焦于确定各关键基础设施部门的国家关键职能和改变美国全球供应链运营及采购的理念和实践等长期性计划。
本篇概述了笔者在设计NDR/NTA产品过程中参考的国外领先产品界面,讲讲如何在满足行业共识基本要求的同时,体现自身技术优势以突出亮点。
中国移动运营着全球最大的移动通信网络,在关键信息基础设施保护方面开展积极实践,积累了一些经验。
发展可信计算技术与实施网络安全等级保护制度是构建国家关键信息基础设施、确保整个网络空间安全的基本保障。推广发展中国主动免疫的可信计算技术可以筑牢我国的网络安全防...
在本期中,我们将对美国网络空间攻击与积极防御能力的演进进行分析,展现其未来发展的趋势。
CSO和网络安全人员常常难以抽取威胁情报的好处。我们不妨分析一下其中的原因,找出解决问题的办法。
BYOB是一个开源项目,该项目给研究人员和开发者提供了一个能够搭建和操作基础僵尸网络的框架。
为了帮助企业机构和个人网民应对恶意挖矿程序攻击,发现和清除恶意挖矿程序,防护和避免感染恶意挖矿程序,360威胁情报中心整理了针对挖矿活动相关的现状分析和检测处置建...
我们的目标是从当前的安全与合规状态迈向更健壮的安全态势、合规自信与事件准备度。显然,达成该目标最具成本效益的方式就是通过共管SOC,也就是“拼”的方式。
本文为大家总结工业环境中面临的最主要的7大安全缺口问题,及其最佳实践。
研究员基于蜜罐流量分析发现,一些撞库攻击可能利用了暗网平台上仍在兜售的“老”数据。其中仅通过某平台的招聘网站登录入口,每天就有100万左右的撞库攻击量,撞库成功率在2...
微信公众号