微软发布最新一期Microsoft Trusted Root Certificate Program,宣布正式废止2张StartCom品牌和4张WoSign品牌根证书。至此,曾受信于微软的2张StartCom、5张WoSign根证书已...
该病毒变种相比较于18年11月份开始活跃的DATAWAIT版本,在加密算法和病毒模块有了变化,部分情况可解密数据。
Ghidra是NSA研究部为其网络安全任务开发的一套逆向工程框架,内含一系列工具,其源代码于上月公开。
利用上述漏洞,攻击者可以提升权限,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
2018年,卡巴斯基实验室保护的工业控制系统计算机中,47.2%的设备在2018年受到攻击。
本届RSAC 2019数说安全直播活动邀请了业内众多大佬一同为国内安全圈的兄弟们进行现场直播,包括趋势分析、技术解读、安全企业对比等。
Red Canary发布《威胁检测报告》指出,根据历时逾五年从1万种已得到证实的威胁中收集的信息,PowerShell 是迄今为止最流行的 MITRE ATT&CK 技术。
思科、F5 Networks、Palo Alto Networks和Pulse Secure等供应商的VPN软件被发现以非加密形式将认证、会话cookie存储在计算机内存或日志文件中,可被本地其它软件窃取。
Darktrace表示,在2017年至2018年间,感染数量减少了28%,但这些勒索攻击造成的威胁仍然非常严峻,更老练的攻击者正利用勒索软件在进行更严重攻击的时候掩盖他们的踪迹。
Fidelis Deception 创建了真实而鲜活的欺骗资产,希望让欺骗技术再次成为有效防御。
本文将从烟草工业控制系统实际面临的威胁出发,对烟草工业控制系统中可能遇到的威胁进行分析,并提出合理、有效的安全防护思路,希望能为烟草行业工控安全发展提供一些新的...
近日,火眼检测到FIN6入侵了工程行业的一个客户,经过大数据分析,目前能够确定FIN6已扩大其犯罪企业,部署赎金,以进一步使其接触受到损害的实体的机会货币化。
Cylance近日发布了一个还海莲花利用图片隐写术来加载恶意载荷的报告,其中介绍了两种隐写术loader。
基础软件的核心技术很难被复制。即使把源代码拿出来另立门户,也会因为离开庞大的团队文化圈子而迅速凋零--没有这群人,就干不了这档子事。
本文作者在需具备哪些特质才能享受辉煌长青的IT安全职业生涯方面可算是颇有心得,其中最重要的有以下7个。
近年来信息技术飞速发展, 随着云计算、大数据等技术的出现, 人类社会进入大数据时代, 面对大数据在政府治理领域带来的变革潜力和创新空间, 本文研究以政务大数据治理融合平...
本文要讲述的,是你可以对协议级加密做些什么。
赛门铁克称,APT33正继续针对沙特阿拉伯和美国的组织,过去三年,共有18家总部位于美国的机构成为受攻击目标。
将国际标准RFC的正常迭代和美国推动政府网站升级恶意解读为IPv6被“废止”,是对国际规则的曲解。
本文将从网络空间测绘的视角对该国的网络建设情况和停电事件进行一定的分析判断。
微信公众号