• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

供应链

俄乌信息技术供应链制裁中的认知“谜团”观察
俄乌信息技术供应链制裁中的认知“谜团”观察

随着俄乌冲突的不断演进,西方国家对俄罗斯开启一系列制裁“组合拳”,针对信息技术供应链的制裁是其中至关重要的一环... » 阅读全文

0
阅读
绿盟科技 发布于 4 年前
从研究工控设备到发现供应链威胁
从研究工控设备到发现供应链威胁

一、概述 近年来供应链攻击频发,供应链攻击和勒索软件攻击正成为黑客谋利的重要手段,对社会危害非常巨大。供应链攻... » 阅读全文

0
阅读
高剑 发布于 5 年前
从供应链角度看Log4j2 0day漏洞
从供应链角度看Log4j2 0day漏洞

Log4j2漏洞甫一爆发,便在全球掀起轩然大波,影响范围之广,危害性之大无出其右。Log4j2事件是一场典型的... » 阅读全文

0
阅读
绿盟科技 发布于 5 年前
【伏影实验室】SolarWinds供应链攻击事件分析
【伏影实验室】SolarWinds供应链攻击事件分析

由于攻击者获取的是正规厂商的证书并利用其对自身进行签名,这使得所有信任该证书的机构都存在被入侵的风险。特别是在云服务中,攻击者可能通过此伪造的令牌绕过并登录其他公司的环境,进而完成更大范围的入侵活动。

0
阅读
伏影实验室 发布于 6 年前
20GB英特尔内部文件泄露 供应链安全和弱密码仍未得到足够重视
20GB英特尔内部文件泄露 供应链安全和弱密码仍未得到足够重视

据称总泄露文件大小约为90GB。文件最早可追溯到2007年,最新的文件包括2020年5月的冒烟测试相关文档。

0
阅读
绿盟君 发布于 6 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.