在一项联合研究项目中,科学家发现FPGA芯片中隐藏着一个严重漏洞Starbleed。
针对物联网发展面临的安全问题,需要引入一些创新的网络安全技术和防护机制,也需要产业界加强合作,共同努力,构建新型有效的安全防护体系,才能推动物联网产业健康发展。
本文基于TLS握手协议的特点,分析了恶意加密流量的识别特征,通过对3类特征的具体分析,给出了一种基于机器学习的TLS恶意加密流量检测方法,并结合恶意软件家族样本分类,...
围绕数据加解密控制可以将多种安全机制结合,包括防绕过的访问控制、高置信度的数据审计等,这些安全机制丰富和增强了安全防护水平,最终构建以密码技术为核心、多种安全技...
研究员捕获到多例Lazarus团伙利用疫情为诱饵攻击周边国家的样本。定向攻击使用某国特有的HWP文档并伪装为韩国仁川疾控中心的邮件进行投递,具有极强的针对性。
由于没有收到勒索款项,DoppelPaymer在网上公开了SpaceX、特斯拉、波音等公司在零部件供应商留存的机密信息。
据公开消息,WannaRen作者已经公开RSA私钥,奇安信病毒响应中心得知此消息后第一时间对该密钥进行研判,经过分析和验证确认该私钥可用,并成功利用解密器解密文件。
作为一个企业级会议服务平台,Zoom存在如此多的安全问题,难怪业界发出“Zoom就是恶意软件”的声音。
本文介绍了SOCKS代理协议,分析了基于SOCKS5协议的SSH代理和Shadowsocks的架构和原理,最后提出一些检测Shadowsocks加密流量的思路。
近日有网友在知乎、贴吧、论坛等国内平台上求助,称自己中了一款名为WannaRen的新型勒索软件,索要0.05比特币。目前监测到此恶意软件的实际影响不大。
攻击者可以利用“Kr00k”解密无线网络流量,获取传输过程中的敏感数据。
近段时间我们基于流量层面对传统安全能力增强进行了一些尝试,做下阶段性总结,更以期与业界同行交流学习。
“双重勒索”,即攻击者会首先窃取大量的敏感商业信息,然后对受害者的数据进行加密,并威胁受害者如果不支付赎金就会公开这些数据。
本文提出了一种基于网络流量的升级漏洞检测方法。首先记录和分析流量,生成画像,并根据画像通过特征匹配进行漏洞检测,最后对检测结果进行验证得出最终结论。
攻击者利用Ragnar Locker勒索软件袭击了葡萄牙跨国能源公司EDP,并且索要1580的比特币赎金(折合约1090万美元/990万欧元)。
当互联网+医疗时代的来临,医疗信息化程度越来越高,伴随而来的网络安全问题也日益突出,尤其是随着网络规模的不断扩大,整个系统面对的安全风险也越来越大。
欧盟的网络制裁制度是一种为应对违反国际法和国家行为准则挑战的独特解决方案,代表了欧盟捍卫国际秩序,以及确保全球各国遵守网络空间公认准则而取得的重大成就。
保障数据对接的安全性是数据安全重要部分,本文分享中通安全相关实践。
该报告将通过分析信息安全在金融行业的发展现状、未来趋势、市场规模等,深入洞察大数据、AI等新技术为金融行业带来巨大变革。
截止到2020年3月26日,物联网威胁数据平台共捕获到801个以冠状病毒命名的样本。
微信公众号