USB,Universal Serial Bus(通用串行总线),是一种计算机与外围设备进行数据交互的通信协议USB协议USB2.0 或 USB3.2, 指的是传输标准; 而USB Type-C 或 ...
NSA和CISA红蓝团队揭示10大网络安全配置错误
近日,美国国家安全局(NSA)和网络安全与基础设施安全局(CISA)联合发布了一份网络安全咨询报告,强调大型组织中最常见的网络安全配置错误,并详细介绍了威胁行为者滥用这些错误配置的战术、技术和程序(T...
新兴威胁:人工智能驱动的深度伪造社会工程攻击日益复杂
网络社会工程学攻击是一种利用心理欺骗和社交技巧来欺骗目标人员,以获取敏感信息、非法访问系统或进行其他恶意活动的攻击方式。攻击者利用人们的信任、好奇心、隐私保护意识不足等心理弱点,通过与目标交互和操纵,...
红雨滴云沙箱:曝光带壳样本的恶意行为
概述奇安信威胁情报中心基于红雨滴云沙箱部署的攻击狩猎流程正自动化地不停捕获可疑样本。在接下来的时间,红雨滴云沙箱将不时公开我们捕获并关联到的相关的样本(文末提供部分IOC)。这些样本都会被投入红雨滴云...
宫廷玉液酒查1450?但AI已经防不住了
随着人工智能的进一步应用,我们可能很快就会看到它们生产恶意软件或攻击方面的“杰出贡献”。著名网络安全专家Mikko Hypponen表示,人工智能被利用加强破坏性网络行为几乎是不可避免的。随着攻击者开...
火车会被黑客攻击吗?
干扰供应链、勒索软件攻击、引发事故,网络犯罪分子给铁路行业带来哪些风险?网络安全专家警告说,随着政治紧张局势加剧,网络犯罪分子可能会攻击关键基础设施,而铁路是潜在目标。许多行业目前面临着日益严重的网络...
美国和以色列就保护远程访问软件提供指导
美国和以色列政府机构发布了一份新指南,以帮助组织保护远程访问软件免受恶意攻击。 新文档概述了远程访问软件、它的恶意使用和检测方法,并为组织提供了防止滥用的建议。 远程访问软件安全指南( PDF) 由网...
CSA发布 | 《ChatGPT的安全影响》
云安全联盟大中华区发布报告《ChatGPT的安全影响》(以下简称报告),报告在概述ChatGPT在网络安全行业中的影响,而不深入探讨人工智能的细节。我们将探讨对理解ChatGPT能力至关重要的关键概念...
区块链共识机制
文章前言区块链是一种分布式数据库技术,已经在金融、物流、医疗等领域得到广泛应用,其中共识机制是确保区块链安全性和可靠性的关键机制之一,共识机制可以确保所有节点对于区块链上的数据和交易的一致性,从而防止...
网络风险评估是什么以及为什么需要
什么是网络风险评估? 网络风险评估是评估组织的威胁态势、漏洞以及其领域中对公司资产构成风险的网络漏洞的过程。网络风险评估使公司能够清楚地了解他们在网络威胁环境中面临的挑战,并且是将网络安全视...
网络安全运营和事件管理(十):分析方法
《网络安全知识体系》安全运营和事件管理(九)分析:分析方法3 分析:分析方法根据不同的策略分析收集的跟踪,这些策略旨在将“良好”事件与指示攻击的事件区分开来。Denning的基本工作已经定义了多年来一...
浅谈Android恶意软件的技术演进
引 言移动终端已经成为我们日常工作生活中不可缺少的一部分。据统计,中国活跃移动终端数量高达16.3亿台,其中76.5%为Android操作系统。随着Android移动终端的大范...
5