攻击者开始借助Go语言编写恶意软件以避开安全软件的检测,相关攻击活动至少从今年2月份开始发起。
安全专家总结整理了目前SIEM系统的5大应用挑战与解决方法,以帮助企业更好地开展安全运营感知工作。
REvil并没有完全被毁灭,其源代码仍然在各个犯罪团伙中传递,未来也将会出现新版本的迭代。
研究员在日常的威胁狩猎中捕获到了大量针对韩国企业的鱼叉式网络钓鱼攻击样本。
Bugcrowd报告称,2021年前三季度,联邦部门有效漏洞提交数量增加1000%。
针对复杂威胁的新应对措施;安全实践的演变和重构;对技术的重新思考。
Web3的成功取决于如何在安全层面创新,从而解决不同应用架构所带来的新的安全挑战。
微软卫士近期一次云端更新,导致客户终端上的Office更新文件被检测为“勒索软件活动”,几小时内在网络上引发了大量吐槽。
zzhreceive.top 到底是谁的基础设施,归属于 TeamTNT 还是 Watchdog?
报告详细介绍了 2022 年 2 月23日影响乌克兰组织的破坏性网络攻击,以及 2022 年 2 月 24日至 26日影响另一个乌克兰组织的第二次攻击。
报告从流行恶意挖矿威胁、挖矿木马传播方式以及恶意挖矿趋势等方面向社会公众发布2021年恶意挖矿威胁趋势分析情况。
生产者和消费者应该接受软件透明度,软件开发者和消费者应该采用软件完整性和分析工具来实现知情的供应链风险管理。
开发者账户经常是社交工程和账户接管的目标,保护开发者免受此类攻击是确保供应链安全的第一步。
本文将对自战争以来我们所监控到的网络攻击事件进行梳理和汇总,同时从多个角度出发,对部分典型的网络攻击事件进行深入剖析。
如果实施得当,弹性零信任将成为一种预防性措施,可以有效对付人为错误、恶意行为以及不稳定的老化软件等一系列问题。
一些新的安全工具和技术也不断涌现,以在整个软件开发生命周期(SDLC)中提供针对性的安全保护。
通过分析六种主流安全开发框架,归纳了供应链安全保障的主要环节,提出了操作指南细化的初步思路。
对德黑兰战略思维的误诊不仅可能导致在网络防御方面的投资不足,而且在有关伊朗能力和意图的情报收集方面的投资也不足。
国家计算机病毒应急处理中心披露美国安局网络间谍木马,被证实对当前多种主流的计算机环境仍然有效。
农业银行在开源治理领域有着多年的实践与创新,将进一步贯彻落实《意见》要求,为金融行业开源生态建设贡献力量。
微信公众号