在本报告中,奇安信威胁情报中心会以Windows权限提升漏洞作为论述主体,通过研究这些提权漏洞在APT 攻击活动中所扮演的角色并对漏洞威胁性做出简单评定。
网络安全威胁持续上升,勒索软件被列为报告期内的主要威胁,还列出了有关威胁行为者的趋势列表。
今年6月,在DarkHalo消失的6个多月后,我们观察到独联体成员国的多个政府区域的DNS劫持事件,攻击者可以将政府邮件服务器的流量重定向到他们控制的计算机上。
作为全球第一个关于数字经济的重要规则安排,DEPA具有一定的开创性。
根据警报,勒索软件团伙正在发起分布式拒绝服务(DDoS)攻击,作为其勒索活动的一部分。
蔓灵花是据称有南亚背景的APT组织,具有强烈的政治背景,至少从2013年11月以来就开始活跃。
将第三十二条改为第三十六条,修改为:“审计机关进行审计时,有权检查被审计单位的财务、会计资料以及与财政收支、财务收支有关的业务、管理等资料和资产,有权检查被审计单...
美最新联合情报公报显示--针对电网的未遂无人机攻击凸显类似威胁监管挑战。
《行动纲要》要求提高数字安全保护能力,包括提高全民网络安全防护能力,强化个人信息和隐私保护。
中国寿险行业以“人的身体和寿命”为服务和工作的对象,既与个人生命健康信息相关,也与金融财富信息相关,与保险标的的每一次接触,都涉及个人信息的处理。无疑,《个人信息...
随着人工智能、博弈论等理论体系的完善,以及软件定义网络(SDN)、云计算、虚拟化等新技术的成熟,“欺骗防御”已经远远超越了蜜罐的概念,取得了新的发展。
该团伙兴起于2020年6月,至少与七家法国企业的攻击活动有关。
本文将讲述在研究工控设备时发现CodeSys Runtime多个漏洞的过程,并且针对漏洞进行了相应的技术分析,文章末尾会提出针对这些漏洞的防护建议。
由于资产管理业务涉及处理大量的投资者个人信息, 因此《个保法》的要求将影响未来具体业务场景的设计。
深入分析REvil勒索软件罪魁祸首!
《反电信网络诈骗法》(草案)发布,公开征求意见;五部门联合发布《关于规范金融业开源技术应用与发展的意见》;美国通过《K12网络安全法》,加强中小学网络安全保障…
勒索软件是如何一次又一次的得手呢?美国政府为什么没有更好地预防它们?打击勒索软件的难点又在哪里?
美国防部利用人工智能软件将无线电通信和无线数据链路路由到可用的最佳频率,同时考虑如何解决无线电波的拥塞甚至敌人的干扰等问题。
NVISO 的研究人员发现公网的 Cobalt Strike 服务器中有超过四分之一使用的加密密钥对都是相同的,使用这些密钥就可以对部分加密 Cobalt Strike 流量进行解密。
本文从元宇宙的技术基础和驱动因素出发,结合各国政府和产业界对该概念的看法,展望其对于我国国家安全的意涵。
微信公众号