谷歌揭露两个朝鲜黑客组织的网络攻击活动

谷歌威胁分析团队(TAG)近日发布了一份研究报告,称前不久发现了两个有国家背景的朝鲜黑客组织,他们在谷歌修复漏洞的前几周利用Chrome中的远程代码执行漏洞CVE-2022-0609实施了网...

Read More

如何应对实战化攻防演练中的“行为漏洞”?

近年来,网络安全在国家安全中的重要性愈发凸显。随着国际局势的日益复杂,国家关键信息基础设施受到的网络安全威胁日益加剧,在最近爆发的俄乌冲突中,双方大打网络战,无不表明网络...

Read More

网络保险和战争除外责任

俄罗斯与乌克兰的战争,引发一位网络安全领域律师的思考……网络保险单通常设置了“战争除外”或“敌对行为除外”的条款,也就是说保险公司无法为战争行为买单。今年第一季度,网...

Read More

零信任的行业应用场景分析研究

数字化在为企业提质降本增效的同时,也为企业 IT 架构带来新的安全挑战。零信任安全理念及架构能够有效应对企业数字化转型过程中的安全痛点。在企业人员访问、企业组织机构运...

Read More

产业观察:网络安全产业的八维研判

正在进行的俄乌冲突中,网络空间成为双方博弈的另一战场,甚至直接影响到战争的走向。实际上,网络安全对政治、经济、民生、科技,以及各行业的发展正产生日益重大的影响与相互作用...

Read More

《数据传输安全白皮书》征集编制参与单位

为深入贯彻落实习近平总书记关于网络强国的重要思想,践行总体国家安全观,统筹发展和安全,推动《数据安全法》进一步落地实施,工业和信息化部网络安全产业发展中心(工业和信息化部...

Read More

企业常见内部威胁的类型与应对方法

内部威胁早已不是什么新鲜概念,很多重大网络安全事件都是由内部因素所引发。但直到目前,企业对内部威胁问题仍然没有足够的重视,并且缺乏有效的应对措施。事实上,大多数安全团...

Read More

美国漏洞披露政策推动漏洞提交增长十倍

Bugcrowd 2021年“Priority One”报告2020年9月,美国各政府机构收到指令制定漏洞披露政策。此后,漏洞报告激增:2021年前三季度,联邦部门有效漏洞提交数量增加1000%。过去两年来,...

Read More

Fortinet安全SD-WAN助力国际物流企业降本增效

随着云计算发展进入到应用普及阶段,越来越多的企业开始选择云平台部署工作负载。这也使得企业面临工作负载从数据中心部署演进为“无处不在部署”的挑战。如何实现云上与众多...

Read More

四项网络关键设备国家标准正式发布

2022年3月9日,国家市场监督管理总局、国家标准化管理委员会发布2022年第2号中华人民共和国国家标准公告,正式发布GB/T 41266-2022《网络关键设备安全检测方法 交换机设备》、G...

Read More

黑客利用 WPS 漏洞攻击博彩公司

安全公司 Avast 的研究人员发表报告《Operation Dragon Castling》,称攻击者利用金山办公软件 WPS Office 的漏洞,攻击东南亚尤其是台湾香港菲律宾的博彩公司。鉴于攻击者的娴...

Read More

“挖矿”通报何时休?高校整治有妙招!

自网络虚拟货币“比特币”受到热捧后,挖矿就成了一种屡禁不止的牟利行为。“挖矿”曾是某211重点高校非常头疼的问题,尽管采用了多种手段来整治“挖矿”行为,但总是收效甚微。...

Read More

美国证交会强化要求网络安全风险事件披露

数据显示,2021年勒索软件威胁达到了前所未有的水平,在多数情况下,攻击者要求的赎金已高达数百万美元。然而,以勒索软件为代表的网络攻击,给受害企业造成的实际损害(包括收入损失)可...

Read More

如何抓到入侵网站的黑客?

PS:本文仅用于技术研究与讨论,严禁用于非法用途,违者后果自负大家好今天我在知乎看到一个提问:在下面回答区,我看到网友分享的真实案例,大家可以看一下,顺便了解一下网络溯源是怎么...

Read More

勒索病毒告警响应,AXDR全面防护

近日,安恒信息接到某客户反馈,现场存在.mkp勒索病毒告警事件,经排查发现该告警并非误报,而是客户的个人办公电脑下载安装了盗版软件,触发了勒索病毒。图1 计算机遭.mpk勒索病毒攻...

Read More

上市公司财报披露勒索软件成本

2021年,勒索软件祸害直冲前所未有的高度,勒索软件攻击团伙往往索要数百万美元之巨的赎金,并且很多时候都能得逞。去年6月,全球最大肉类加工企业JBS证实,因勒索软件干扰运营,已向攻...

Read More
关闭