印度国防参谋长坠机事件迅速在媒体上传播,而利用该热点事件作为攻击诱饵的APT 活动也在幕后悄然展开。
攻击活动始于 2019 年,目标是一家亚洲航空公司,以窃取航班预订数据。
安全研究人员最近披露了一个零日远程代码执行漏洞CVE-2021-44228,存在于流行的Log4j2 Java日志库中。鉴于该日志库的普遍性及激增的漏洞利用方法,可以肯定的是,该漏洞将...
从安全研究人员的交流内容来看,移动平台和开源软件成为了最受关注的关键网络安全问题。
2021年第4期(20211127-20211203)。
本文研究了滥用GitHub和Netlify存储库和平台来托管加密货币挖矿工具和脚本的问题。
报告披露了针对气隙隔离网络的恶意软件框架是如何运行的,并提供它们最重要的TTP的比较。
无论组织的RDP设置多么安全,总会有攻击者抓到机会的时候。
BlackTech组织的武器库在持续丰富和变化。
2021年第3期(20211120-20211126)。
网络产品安全漏洞到底如何负责任的披露,不妨学习一下卡耐基梅隆大学电气与计算机工程系教授,也是ForAllSecure公司的首席执行官David Brumley关于漏洞披露博弈论的观点。
2021年6月,HSE总干事表示,5月勒索软件攻击的恢复成本可能超过6亿美元。
间谍的行为方式不仅局限于窃听、监视、重金收买等传统的行动模式,而是已经扎根于网络,利用网络实施间谍活动,影响国家安全。
本期研究一下美国网络武器装备发展情况,探析其如何保证美国在网络空间长期处于霸主地位。
在过去的一年里,网络犯罪出现了空前增长。Fortinet研究表明,在2020年7月至2021年6月之间的12个月内,勒索软件数量增加了近11倍。然而,未来面临的挑战远不止这些。
信创产业从政策到实施、厂商到用户、技术到产品、产业到生态,表现出一派欣欣向荣的勃发生机。
今年至少有两家从事生物药物和疫苗制造的大型企业受到了相同恶意软件的攻击,似乎是有针对性的攻击。
数据可视化是数据分析最常见的一种应用形式,本文介绍了数据可视化的发展历史和应用现状。
目前无法从C2获取最终的payload,故境内暂无发现受害者。
又有12家中国实体被列入实体清单!
微信公众号