信息安全最新文章 黑客环伺!12家国家级APT组织紧盯我国 国家级APT(Advanced Persistent Threat,高级持续性威胁)组织是有国家背景支持的顶尖黑客团伙,专注于针对特定目标进行长期的持续性网络攻击。 发表于:11/23/2021 2019-2021:国外20家网络安全初创企业简介 安全初创企业往往是试图解决关键长期问题的创新领头羊。此处为读者奉上其中颇具看点的几家,这几家安全初创企业解决的是多云安全、身份管理、零信任等方面的问题。 发表于:11/23/2021 麻省理工学院研究发现,Deepfake作为宣传工具的效果并不明显 自从应用AI的深度伪造技术出现以来,人们普遍担心这项技术将被用来作为信息战或混合战争的工具。 发表于:11/23/2021 工业网络靶场构建之关键技术 数字化转型发展背景下,IT/CT/OT新技术浪潮加速,系统连接性复杂性激增,复合风险因素增多,网络攻击成本降低,网络安全形势空前复杂,工业网络已成为网络空间攻防对抗的主战场。 发表于:11/23/2021 不应忽视的网络战全球玩家 研究显示,白俄罗斯、印度和哥伦比亚等国家对一些重大网络攻击有牵连。在过去的一年里,供应链攻击和勒索软件攻击占据了新闻头条,美国及其西方盟友因SolarWinds间谍软件渗透、colonial油气管道遭勒索、微软Exchange黑客攻击等重大网络安全事件的影响,但凡网络攻击就会将矛头指向俄罗斯、伊朗、朝鲜等国,并促使各民族国家对网络安全做出回应。 发表于:11/23/2021 美英举行网络空间总部级领导层合作论坛 美国和英国军队于2021年11月9日举行两年来第一次现场总部级论坛,讨论美英两国联合网络空间活动和能力,此次论坛称之为:网络管理审查(Cyber Management Review)。 发表于:11/23/2021 五角楼要求美四大云巨头竞标联合作战云合同 美国国防部周五要求亚马逊网络服务、微软、谷歌和甲骨文投标一份价值数十亿美元的新云合同。在五角大楼取消了其有争议的、价值100亿美元的联合企业国防基建计划(JEDI)云合同的计划后几个月,该合同原定交给微软。 发表于:11/23/2021 浅析美军涉IT和网络相关工作部门 美国军队有很多以技术为导向的职业。这些工作可能在地面支持前线作战行动,也可能在现代高科技数据中心的办公桌前,远离子弹或炸弹的威胁。 发表于:11/23/2021 GoDaddy数据泄露影响120万WordPress站长 世界上最大的域名注册商之一,网络注册商和托管公司GoDaddy周一向美国证券交易委员会 (SEC) 提交了一份文件,显示该公司多达120万个托管WordPress客户的数据已被未经授权的第三方访问。 发表于:11/23/2021 钓鱼网站旨在劫持知名人士的TikTok账户 研究人员最近发现了一个网络钓鱼骗局,它试图窃取TikTok上的超过125个高知名度的账户。研究人员说,该攻击活动是最近发现的针对TikTok社交媒体平台上的社会知名人士进行的重大攻击之一。 发表于:11/23/2021 Wslink:一种独特且未记录的恶意加载程序 ESET 研究人员发现了一种独特且以前未出现过的 Windows 二进制加载程序,与其他此类加载程序不同,它作为服务器运行并在内存中执行接收到的模块。 发表于:11/23/2021 Usenix 22:新指纹攻击可破解Tor加密流量 研究人员提出一种新的指纹攻击方法可以解密加密的Tor流量数据。 发表于:11/23/2021 华云安获亿元A+轮融资,全力打造攻击面管理第一产品力 近日,北京华云安信息技术有限公司(以下简称华云安)完成亿元人民币的A+轮融资,此轮融资由同创伟业领投,微村智科和国君景泰跟投,密码资本再次担任独家财务顾问。 发表于:11/23/2021 分析攻击Exchange服务器的幕后组织 对Exchange服务器的攻击活动之所以引人注目,是因为它使用了一个以前不为人知的Windows内核模式rootkit(我们称之为Demodex),以及一个复杂的多阶段恶意软件框架,旨在提供对被攻击服务器的远程控制 发表于:11/23/2021 MysterySnail APT组织利用Windows最新0 day漏洞 2021 年 9 月初,我们发现有攻击者在多个 Microsoft Windows 服务器上使用特权提升漏洞进行网络攻击。 发表于:11/23/2021 «…108109110111112113114115116117…»