近年来,网络安全已被国家上升为国家安全的战略层面,网络安全同样也被视为维护企业业务持续性的关键。国家在网络安全治理方面不断出台法规与制度,并实施了一些大型项目和计划,如网络安全法、等级保护、网络安全宣...
论互联网基础设施的脆弱性与S3存储桶的供应链危机
各位看官,我们又双叒叕搞出大新闻了。继前几次成功渗透政府、军队、航天机构、网络安全公司等核心网络之后,这次我们把目光投向了互联网基础设施的另一个致命弱点——被遗弃的亚马逊S3存储桶。"就不能老老实实做...
调查显示,支付勒索赎金的公司很少能取回数据
全球网络安全保险公司Hiscox表示,虽然企业可能认为支付赎金是应对网络攻击的有效解决方案,但事实却恰恰相反,根据这家保险公司发布的《2024年网络就绪情况年度报告》来看,实际上只有18%的企业成功恢...
不使用基于SUPI的寻呼:应用5G网络安全和隐私功能
NIST网络安全白皮书NIST CSWP 36D ipd不使用基于SUPI的寻呼:应用5G网络安全和隐私功能迈克尔·巴托克杰弗里·西孔斯基穆鲁贾·索帕亚信息技术实验室凯伦·斯卡丰Scarfone网络安...
网安原创文章推荐【2025/2/2】
2025-02-02 微信公众号精选安全技术文章总览洞见网安 2025-02-02 0x1 FUZZ出来的一系列漏洞hacker30 2025-02-02 20:43:53 本文探讨了网络安全学习者在...
2025年AI网络安全预测
随着人工智能 (AI) 持续崛起,2025 年将成为网络安全领域的变革之年。行业专家预测,AI 对全球能源使用、软件开发、监管环境和网络威胁的影响将发生巨大变化,为全球个人、组织和政府带来了巨大的机遇...
网络安全中的人体视角类比图
理解网络安全:人体的奇妙隐喻理解网络安全有时就像是在穿梭于一个技术术语和复杂系统编织的迷宫。但是最近@yanabantai在X上分享的一张信息图,通过将网络安全比作人体,为我们提供了一个全新的视角,让...
2024年CVE漏洞数据回顾:漏洞等级正在被重塑
随着日历翻到2025年,网络安全专家正在盘点上一年度常见漏洞和暴露(CVEs)的主要趋势,揭示快速演变的威胁形势。对2024年CVE数据的详细回顾表明,漏洞的性质、严重程度和数量发生了显著变化,这引发...
红客or哄客——圈内专业技术人士锐评网红真相
如果你是网安圈外人,请转发告知亲友真相防止受骗!如果你是网安从业者,请转发维护圈内最后一丝清明!关于作者:玄道 多地高校/公安/网信办顾问,七年一线红队攻防/安全建设经验,赴港求学中。jidle ...
2024 年有 768 个 CVE 被利用,比 2023 年的 639 个增加了 20%
导 读据报道,2024 年有多达 768 个具有指定 CVE 标识符的漏洞在野被利用,高于 2023 年的 639 个 CVE,同比增长 20%。VulnCheck 将 2024 年描述为“威胁组织针...
2025年网络安全态势感知的主要趋势和挑战
高级持续性威胁(APT) APT攻击持续演进,攻击者利用AI和机器学习技术提升攻击效率,针对关键基础设施、政府机构和大型企业的攻击增多。 零日漏洞利用 零日漏洞的发现和利用频率上升,攻击者通过自动化工...
在网络安全服务战场重构认知坐标
一、《定位》的核心启示——心智战争的底层逻辑里斯与特劳特的《定位》撕开了商业竞争的表象,直指本质:用户心智是终极战场。书中三大定律对网络安全服务具有颠覆性启示:心智的有限性:客户大脑如同拥挤的货架,每...
1192