到底发生了什么?我们可以从中学到什么?
FormBook是一种非常活跃的商业窃密木马,本次捕获的木马具备窃取多种信息、使用数十个C2服务器作为备选,具备一定的对抗检测、对抗分析和反溯源能力。
《网络安全成熟度模型认证》的提出和贯彻,意味着美军在武器系统和国防工业网络防护要求方面已率先形成规范,将有力推动网络防护能力全面提升。
成功利用漏洞的攻击者,可以构造恶意数据对目标服务器进行SSRF攻击。
OilRig主要针对中东国家实施攻击,近几年来我国也成为了其攻击目标。
卡巴斯基分析发现,MysterySnail攻击活动可以与被称为 IronHusky 的行为者和2012 年的APT 活动联系起来。
SolarWinds 事件爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。
该指南希望帮助交通系统部门的合作伙伴了解自动驾驶汽车相关的网络/物理风险,并探讨如何实施相应缓解策略。
据统计,70%以上的信息泄露和安全威胁都发生在终端,这是因为利用终端上的漏洞这是一条最容易的通道。
本文论述了国内外网络空间资产探测相关研究成果,简要介绍了网络探测中的常用的网络空间资产主动探测方法及其关键技术,归纳和梳理了主动探测的优点和缺点。
新举措不仅仅是薪酬水平与私营行业的拉平,还有加快招聘的流程,缩短网络安全人才进入联邦机构的周期,建立供需数据库,加速适配政府机构的网络安全人才"旋转"等等。
《意见》要求金融机构在使用开源技术时,应遵循“安全可控、合规使用、问题导向、开放创新”等原则。
如何对网络攻击进行追踪溯源,成为当今国际社会备受关注的网络空间安全问题。
2021年是网络威胁占据新闻头条的一年,勒索软件勒索已从一种趋势演变为一种新常态。近日Webroot发布了关于2021年最恶劣的恶意软件报告,其中列出的2021年最恶劣的恶意软件...
本文整理了业界专家的一系列建议,帮助那些缺少安全预算的企业组织,以20%的预算投入达成80%的威胁情报工作。
报告说,美国在分析的39个组织中保持着主导地位,在11个组织中拥有超过50%的选票。
专家说,美国政府在技术上并不认为空间系统是“关键基础设施”,这减慢了保护网络免受网络攻击的努力。
陆军统一网络计划提供了指导统一网络开发的战略框架,统一网络是陆军2018年实现多域作战部队转型的关键。
国家工业信息安全发展研究中心工程师朱倩倩发布最新研究成果《人工智能安全测评白皮书(2021)》。
英格利斯当前最重要的工作仍是在仅有非常有限资源支持的情况下,以最具智慧的方式向拜登政府提出如何防范并响应对美大规模网络攻击的建议。
微信公众号