聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正...
从国家战略高度重视国产工业软件产业高质量发展
习近平总书记指出:“科技攻关要坚持问题导向,奔着最紧急、最紧迫的问题去。要从国家急迫需要和长远需求出发,在石油天然气、基础原材料、高端芯片、工业软件、农作物种子、科学试验用仪器设备、化学制剂等方面关键...
【公益译文】卡内基梅隆大学软件工程学院:勒索软件威胁现状(二)
全文共5932字,阅读大约需要12分钟。往期回顾:【公益译文】卡内基梅隆大学软件工程学院:勒索软件威胁现状(一)前文我们介绍了勒索软件的定义、发展情况和业务模式,本文将继续介绍勒索软件的现状、重点勒索...
企业在勒索软件响应中常犯的10个错误
2021年5月7日,美国最大的燃油管道商Colonial Pipeline遭到勒索软件攻击,由于Colonial Pipeline负责美国东岸多达45%的燃料供应,因此该攻击事件导致该公司暂停了所有的...
来自Readme的威胁|疑似长达数年的供应链攻击分析
文|腾讯蓝军KINGX、Jumbo背景近日腾讯蓝军与腾讯洋葱入侵对抗团队在跟进分析威胁情报时发现了一起利用知名工具进行软件源投毒的供应链攻击案例。wrk 是一款业内知名的HTTP服务压测开源工具,在G...
遭遇网络勒索:法律义务梳理与合规建议
一、背景在2021年的《政府工作报告》中,李克强总理提出要加快数字化发展,打造数字经济新优势,协同推进数字产业化和产业数字化转型。在数字化发展的过程中,伴随着效率的提升,网络安全风险的敞口也不断增大。...
谷歌扩展开源漏洞数据库 用“精确描述漏洞”统一模式纳入更多数据
Google今天宣布扩展开源漏洞(OSV)数据库,使用“精确描述漏洞”的统一模式纳入Python、Rust、Go 和 DWF 等更多开源项目的数据。虽然开源软件存在诸多优势,但漏洞问题也日益突显。绝大...
勒索软件集团Nefilim,——一家因勒索软件而生且收入超过 10 亿美元的公司
前情提要· 美国研究人员提供了一个关于 Nefilim 的案例说明,该公司勒索软件运营商使用“双重勒索”策略来确保受害者组织为此勒索付费。 ...
勒索软件攻击成本翻倍增长,平均达 185 万美元
专业 IT 安全与保护公司 Sophos 最新发布的一份《The State of Ransomware 2021》报告指出,勒索软件攻击造成的平均总成本消耗在一年内增加了一倍多,由 2020 年的 ...
国家互联网应急中心发布《勒索软件防范指南》
勒索软件是黑客用来劫持用户资产或资源实施勒索的一种恶意程序。黑客利用勒索软件,通过加密用户数据、更改配置等方式,使用户资产或资源无法正常使用,并以此为条件要求用户支付费用以获得解密密码或者恢复系统正常...
无间道!勒索软件团伙Conti攻击手册泄露
点击蓝字关注我们Conti是近年来最为活跃和危险的勒索软件团伙之一。该组织采用勒索软件即服务 (RaaS) 的运营模式,其中核心团队管理恶意软件和Tor站点,而招募的联盟机构则执行网络漏洞和数据加密攻...
Atlassian 域名被曝一次点击账户接管漏洞 可导致供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正...
49