更多全球网络安全资讯尽在邑安全近日,有消息称美国有约 60 多万台小型办公室/家庭办公室(SOHO)路由器在不明身份的网络行为者发动的破坏性网络攻击后被瘫痪并离线,从而中断了用户对互联网的访问。据调查...
Operation Veles:针对全球科研教育领域长达十年的窃密活动
概述长期以来,安全厂商在研究与Linux系统相关的窃密事件方面一直存在不足,市面上披露的大部分APT攻击都集中在非涉密的办公机器(windows平台),窃取的数据大部分为非涉密的未公开内部文档,我们认...
通过安全设计解决网络安全漏洞
在当今的网络安全环境中,易受攻击的软件可能成为灾难事件的导火索。因此,在技术到达人们手中之前、在我们开始编码之前以及在其整个生命周期内,确保其安全至关重要——这就是我们所说的“设计安全”的技术。今天,...
APT:网络威胁分类标准
术语“高级持续性威胁”(APT)已成为一个关键概念,需要细致入微的理解和准确的分类。APT代表了一类强大的网络威胁,其特点是其复杂的策略、持久的性质,并且通常来自国家赞助的大量支持资源。这些组织执行协...
研究网络危机管理最佳做法
内容摘要为应对快速变化的威胁环境,欧盟有关网络危机管理的政策和立法发生了重大变化,欧盟积极参与制定全面的网络危机管理框架。欧盟采取了积极主动的立场,承认网络事件对内部市场、公共安全和各成员国社会的潜在...
工业环境下USB移动存储介质的安全防护
1应用背景工业控制系统是工业生产运行的基础核心,广泛应用于工业生产的各个行业领域。工业企业为避免和阻断网络攻击,保障工业控制系统的运行安全与稳定,通常采用内网隔离的方式使其独立于其他网络,只采用USB...
国际 | 美军加快算法战研究
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063据美国“任务与目的”网站报道,美海军陆战队官员近期表示,美军院校军事课堂与当前的战争和新兴技术存在脱节现象,应该推动教室向...
3个原因导致用户不断犯安全错误——除非你解决这些问题
理解员工安全错误背后的原因可以帮助CISO对其安全意识培训策略做出有意义的调整。 与网络安全相关的风险不断演变,但对于CISO来说,有一个挑战始终存在:管理人为错误。即使有先进的解决方案和复杂的协议,...
谷歌大规模泄密,曝光搜索算法秘密
最近,谷歌内部文档大量泄露,在 SEO 社区及其他领域引起轩然大波。这份名为“谷歌 API 内容仓库”的资料库包含超过 2,500 页,包含 14,014 个属性,为人们提供了前所未有的机会,让我们了...
使用 Cobalt Strike 对 Apache 服务器进行加密劫持
安实验室安全应急响应中心 (ASEC) 正在监控针对存在未修补漏洞或管理不善的脆弱 Web 服务器的攻击。由于 Web 服务器对外开放,目的是向所有可用用户提供 Web 服务,因此这些服务器成为威胁行...
Apache ActiveMQ 漏洞导致隐秘 哥斯拉 Webshell
Trustwave 发现利用 Apache ActiveMQ 主机漏洞的攻击数量激增。在某些情况下,这些主机会托管恶意 Java Server Pages (JSP) Web Shell。 这些 We...
关于WinRAR存在高危漏洞的预警通报
近期,WinRAR被发现存在高危漏洞,可导致遭受恶意文件攻击。请各单位高度重视,组织本行业、本单位开展安全排查工作,及时采取整改加固措施,消除安全隐患。 一、漏洞基本情况 WinRAR是一款功能强大的...
4441