本文从维护美国安全利益的视角,还原和讨论了Dual_EC_DRBG事件的情况、NIST的应对措施,尤其是,在Dual_EC_DRBG出现问题的情况下,NIST得以维持其作为加密解决方案的国际供...
这篇文章从Nemesis平台入手,来分析蓝军数据协同在攻防活动中占据的重要地位,以及探讨一个现代化蓝军数据协同平台应实现的目标和未来的发展形态。
该后门也是 REF5961 入侵集的一部分。
我们对NIST的PQC标准化过程中的候选方案进行了分析,并提出了用于下一代汽车HSM的新硬件加速器集。我们的评估结果表明,构建一个后量子安全的汽车HSM是可行的,并且能够满...
根据该Nim后门的代码特征,我们关联到针对尼泊尔和缅甸的攻击样本,其中针对缅甸的攻击时间可追溯到去年11月。
相比以加密数据为主的传统勒索攻击模式,新一代的无加密(Encryptionless)勒索攻击是一个需要企业组织重点关注的趋势。
SPIRE 2.0版网络安全评估标准结构为问答集,按类别分组提供了一个与技术和标准无关的高级而直接的框架。
Gerck 表示他所有的QC 计算都是在商用手机或商用 Linux 桌面上完成的,资本成本不到 1,000 美元。没有使用低温或特殊材料。
北约成员国已将目光投向确保军用5G通信网络免受拥有强大量子计算机的对手的黑客攻击。
卡巴斯基分析了Cyber Av3ngers发布的数据,发现它源自另一个名为Moses Staff的黑客组织的较早泄露的数据。卡巴断言此前Cyber Av3ngers黑客关于Dorad电厂的攻击是虚拟信息。
NTT DATA白皮书总结了后量子加密技术(PQC)的最新发展趋势,以及将各种信息基础设施中使用的现有加密技术迁移到PQC时需要注意的要点。
安全研究人员对最近发现的一些macOS恶意软件发展态势进行了研究分析,并介绍了攻击者针对macOS系统的攻击特点和演进过程。
攻击者利用文件上传漏洞上传Webshell获取系统权限,并执行勒索病毒对文件进行加密,加密文件后缀为locked1,同时生成勒索信息文件README2.html。
东南亚区域的中文黑灰产圈通过微信\QQ等即时通信工具、邮件以及伪造工具网站的方式大肆对境内金融、教育、电商、货运、设计等各行各业进行钓鱼攻击,其主要目的为攻击相关...
仅2023年10月28日至11月1日这5天时间,受到攻击的企业达到了数十家,触发告警近万次。
到2030年,企业组织将要面临供应链安全、人类活动弱点、技术阴暗面等5个方面的21种网络安全威胁。
进入2023年以来,日本防卫省十分重视科技的发展,连续出台相关政策。
这次攻击活动的目标企业是一家提供摄像头和智慧物联解决方案的中国企业。
该体系可为企业提供全面的数据安全角色及职责,快速落地的数据安全防护方案,可量化的业务系统数据安全运营水平,进一步提升数据安全防护能力,降低数据泄露风险。
本文介绍了三种无需反编译器或反汇编器即可使用的逆向工程策略。
微信公众号