• 低代码和无代码开发的4个安全问题

    低代码并不意味着低风险。企业鼓励更多人员开发应用程序,然而低代码开发会产生新的漏洞,并可能隐藏安全问题。如今,公民开发者的积极性越来越高,同时企业也希望由非开发者开发和

    2022-02-18 admin 111

  • 安全工具过剩的七宗罪

    随着威胁的不断升级和复杂化,企业部署的网络安全工具也越来越多,随之而来的挑战就是安全工具的集成,也就是如何将这些不同的工具(很多情况下来自多个厂商)集成到现有的基础设施中

    2022-02-18 admin 94

  • FBI透露BlackByte勒索软件组织入侵美国关键基础设施

    美国联邦调查局(FBI)透露,在过去三个月里,BlackByte勒索软件组织入侵了至少三家美国关键基础设施部门的网络。截至2021年11月,BlackByte勒索软件已经危害了多家美国和外国企业

    2022-02-18 admin 81

  • 俄罗斯研究人员称已发现完全访问英特尔处理器的方法

    2022年2月9日,据国外网络安全媒体Itnews报道,俄罗斯网络安全企业Positive Technologies的研究团队发布报告称,该团队利用英特尔芯片中的硬件错误已经成功解锁英特尔芯片并进行

    2022-02-18 admin 92

  • 犯罪集团持有超过250亿美元加密货币 它们来自众多非法来源

    这些故事很重要,不仅因为它们允许对加密货币犯罪的受害者进行经济赔偿,而且还因为它们反驳了加密货币是一种无法追踪、无法确定的资产,非常适合犯罪的说法。如果网络犯罪分子知

    2022-02-18 admin 106

  • 基于大数据的安防体系建设研究和实践

    摘 要:随着大数据、人工智能和云计算等信息技术的发展,安全防护形势也越来越严峻,IT 架构和服务模式不断发生变化,传统的安防体系面临着诸多问题。在继承传统的安全防护体系的基

    2022-02-18 admin 111

  • 透明部落与SideCopy共用基础设施露出马脚

    背景 2020年9月,Quick Heal披露了一起针对印度国防军和武装部队陆军人员的窃密行动并将其命名为Operation SideCopy(以下简称SideCopy)。 由于该活动中几乎所有 C2 资产都属于

    2022-02-18 admin 81

  • 第八十六期网络安全政策法律动态半月刊(2022.2.1—2022.2.15)

    本期关注❖ 境外关注 美英澳三国联合发布警报,表示针对全球关键基础设施的复杂、高影响的勒索攻击数量有所增加。为强化关键基础设施保护,美国参议院引入《2022年提升美国网

    2022-02-17 admin 92