每日头条1、微软发布非安全更新修复导致SSL/TLS握手失败的问题 据10月17日报道,微软已发布带外(OOB)非安全更新,修复由2022年...
研究:暗网仍存在且更危险 网络犯罪服务费用可低至 500 美元
关键词“暗网”据外媒报道,暗网仍然活着,而且变得比以前更危险。新研究强调了被盗数据的价值和一般网络犯罪行为在过去六年中是如何演变的。近日,云安全公司Bitglass通过发明了一个出售登录和密码数据的虚...
人工智能应用面临的安全威胁研究
论文引用格式:宁庭勇, 熊婕, 胡永波. 人工智能应用面临的安全威胁研究[J]. 信息通信技术与政策, 2021,47(8):64-68.人工智能应用面临的安全威胁研究宁庭勇 熊婕&nbs...
最后防线:三款开源HIDS应用对比评估
本文仅从应用角度评估Wazuh, Osquery, AgentSmith这三款HIDS,针对企业立马使用HIDS,或者包装成方案的场景。简介Wazuh:一款免费、开源的企业级安全监控解决方案,用于威胁...
攻击者利用Microsoft Office文件传播Agent Tesla 和njRat
研究人员最近发现了一些恶意的Microsoft Office文件,这些文件试图利用合法网站MediaFire和Blogger执行shell脚本,然后释放Agent Tesla和njRat的两个恶意变体...
威胁情报:重要的与不重要的
运营研究威胁情报有几年了,越来越感觉市面上一些对于威胁情报的理解太浮表面,结合自己的经验说一下我的一些观点,供业界参考。1、情报的概念重要吗?大多数介绍威胁情报的材料里,作者为了体现对于情报的理解深度...
2021年零售业勒索软件攻击上升75%
网络攻击数量持续增加,零售企业获得网络保险越来越难。网络安全公司Sophos发布调研报告称,零售业快速沦为勒索软件攻击者紧盯的目标,三分之二的零售企业在去年遭遇过勒索软件攻击。超过半数的攻击中,攻击者...
深圳证监局通报:辖区某券商OA系统遭受攻击
10月13日,深圳证监局公布了最新一期的证券期货机构监管通讯(2022第5期)。每经记者注意到,监管通讯中通报了一起证券公司网络安全风险管理不规范的风险案例。据通报,近期,辖区某证券公司因网络安全风险...
美国第二大连锁医院遭网络攻击导致系统宕机
事件概述美国第二大非营利性医疗保健组织CommonSpirit Health遭遇安全“问题”,迫使某些系统宕机。CommonSpirit因此关闭了电子健康记录系统、取消了按方补药,并在内布拉斯加州、华...
网站集约化建设成为提升政府网站水平的重要抓手
内容提要自2017年国务院发布政府网站建设指引和政府网站集约化试点工作方案之后,31个省(市、区)相继开展了集约化建设工作,截止2022年,87%的省市自治区已经完成或即将完成集约化平台的建设工作。作...
前沿 | 网络安全在油气储运行业的发展与思考
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│国家管网集团北方管道有限责任公司 陈熙 李平阳 袁启 钱风 张悦健网络安全是一项系统工程,正如木桶效应一样,要想保...
威胁狩猎不是新兴事物,它只是一直在不断发展
威胁狩猎(Threat Hunting)也被称为威胁猎捕、威胁搜寻等,是一种重要的主动安全防御方法与过程,通过主动、持续地分析入侵痕迹,捕获正在进行的入侵,从而缩短攻击驻留时间,阻止攻击者完成其攻击目...
4110