态势研究
-
俄罗斯被指为 SolarWinds 供应链事件元凶,技术公司受制裁,常用5大漏洞遭曝光
白宫指出,归属于 SVR 的黑客组织 APT 29(或被称为 “Cozy Bear” 或 “The Dukes”)“利用 SolarWinds Orion 平台和其它信息技术基础设施”,“大规模发动网络间谍活动”。白宫发布声明的同时,美国财政部还对六家俄罗斯技术公司实施制裁。
-
美英将SolarWinds供应链事件归因于俄罗斯对外情报局
美国方面认为,俄罗斯联邦对外情报局SVR负责在2020年利用SolarWinds Orion平台和其他信息技术基础架构,入侵了成千上万的美国政府和私营部门网络,并且还窃取了红队工具(指的是火眼工具)。
-
固件安全:被忽视的企业安全“软肋”
企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
-
英国网络作战力量浅析
从历年来英国发布的国家网络安全战略入手,分析逐步完善的英国网络作战体系,并重点介绍其主要的网络作战力量,以及近年来英国网络作战实战行动。
-
美联储主席:网络攻击已成为美国经济的主要风险
美联储主席鲍威尔称,相比再来一次2008年那样的金融危机,他更担心大规模网络攻击。目前最关注的风险就是网络风险。
-
区块链安全风险及其监管实践
区块链安全风险既有技术本身的缺陷引发,也有可能来自相关数据、应用缺乏有效管理引发。同时,区块链在重构既有业务模式的基础上,创造了各类机构可信协同的新业务模式,随之产生了新型市场主体,也对全球现有监管体系形成了巨大挑战。
-
盘点分析 | 2021一季度国内外重大数据泄漏事件
疑似超2亿国内已泄漏用户信息在国外暗网论坛兜售
-
调查:金融行业仍是黑客主要目标
IBM发布《2021年X-Force威胁情报索引》,揭示网络攻击的行业分布、地区分布、漏洞利用和攻击手段情况。报告表明,2020年金融和保险业公司依然是遭遇网络攻击最多的,延续了大约五年前所观测到的趋势。
-
2021攻防演练行动漏洞情报(Day1-3)
2021年实战攻防演习期间,漏洞频发,汇集三日的主要漏洞情报供参考。
-
盘点:2020年全球网络安全演习
过去一年来,美国、欧盟、日本、澳大利亚与东盟等国家均举办了例行或新的网络安全演习。