又见大规模开源软件供应链劫持,攻击者下发了挖矿和窃密木马,或影响超百万用户和大量下游项目。
安全多方计算算法结合了足够的基础审计和密码能力,从而让每一方都能够确信结果是正确的,哪怕他们网络另一侧的敌人试图背叛他们并且窃取所有内容——当然,也可能是他们所谓...
美国司法部认为,如果不加以惩治,这些企业的沉默与不作为将使美国面临风险。
本文从多个角度观察我国密码技术发展的现状;研究数字网络高速发展的新形势对密码技术的需求;探讨密码技术发展的方向,研究白盒、密钥容忍安全和零信任技术背后的意义。
NIST强调,NIST信息技术实验室(ITL)网络安全和隐私计划成功应对了安全和隐私方面的众多挑战和机遇。
建议我国在行业领域推进个人信息泄露安全管理工作以及落实公益诉讼机制,多措并举实现对于个人信息泄露问题的有效治理。
勒索软件行动计划采取了果断的立场——即政府不允许向勒索网络罪犯分子支付赎金。任何赎金支付,只会助长勒索软件的商业模式。澳大利亚政府对勒索软件攻击采取零容忍的态度。
分析勒索软件运营商如何选择目标,可以更好地了解攻击者关注哪些类型的公司。在这方面,以色列威胁情报公司KELA的研究人员根据网络攻击者购买访问权限的标准,发布了一份理...
新版木马会禁用华为云安全相关默认程序,并拥有较高的隐蔽和防删除能力。
OceanLotus(海莲花)是以中国为主要攻击目标的APT组织,在东南亚地区最为活跃。
美国网络司令部司令兼国家安全局局长保罗·中曾根将军、负责网络和新兴技术的副国家安全顾问的安妮·纽伯格出席并发表演讲,阐述当前网络威胁态势,讨论勒索软件的普遍威胁,...
拜登总统针对网络安全意识月发布了声明。最大的亮点恐怕就是要号召30多个国家参与的线上会议,发起打击网络犯罪的国际合作。
今年前8个月,FBI互联网犯罪投诉中心(IC3)共收到1800多份网恋骗局投诉,受害者被迫数字转账或发送加密货币给他人。
隐私增加计算技术给数据带来哪些保护?隐私增强计算技术的使用都有哪些注意事项和局限性?隐私增强计算技术主流方法都有哪些呢?
本文汇总了2021年勒索软件的81项统计数据和趋势要点,帮助企业和网络安全公司快速了解勒索软件的重要发展趋势。
Lazarus Group的攻击目的主要以窃取资金为主,堪称全球金融机构的最大威胁。
勒索软件伴随着网络犯罪技术的发展而发展,它快速迭代并迅速传播,目前网络勒索已成为对攻击者而言“钱景可观”的优选获利途径,它在全球呈现高发态势和大规模泛滥绝非偶然。
美国网络司令部(Cyber Command)警告美国各机构说,黑客正在利用一个广受欢迎的项目管理工具的软件缺陷。
尽管CCaaS使网络犯罪更加泛滥,但对于防御者来说仍有希望,因为更多的犯罪分子正在使用相同的工具。
本文内容是对海莲花组织在过去一段时间内攻击手法做一个粗略的回顾,不讨论受害单位,报告中涉及的恶意域名和跳板均已无法访问。
微信公众号