RedGoBot团伙近期开始尝试通过 socks 前置代理隐藏与 C2 的通信,同时转向使用 Tor CC。
当前,APP违规收集个人信息、过度索权、频繁骚扰、侵害用户权益等问题突出,群众反映强烈,社会关注度高。
2019年和2020年的SOC核心工作就是合并SOC,迁移SOC,采购SOC服务,提升SOC的集中度、运营成熟度和运营效果,SOC as a Service是大势所趋。
本文主要探讨如何利用ATT&CK站在攻击者视角来组织和实践Red Teaming行动,更加有针对性的模拟真实世界的攻击者以达到“实战养兵”的目的。
本文将视角从安全产品进化切换到组织安全运营面临的挑战,通过认识ATT&CK 的体系、本质和内涵理解这个全新的模型和知识库也是破局的起点。
本篇将针对目前企业最关注的问题,如安全响应中心、安全企业文化、白帽子社区进行讨论。
2019年下半年以来,伴随着两个核弹级Sim卡漏洞披露,多个Android和iOS漏洞的曝光,关于对应漏洞的移动设备武器又将纳入各国网络武器库,而需要注意的是,其中有多个漏洞已...
天津市教委召开教育系统网路安全会;吉林省教育厅召开重要时段网络安全保障工作;福建省教育厅印发《2019年教育信息化与网络安全工作要点》…
截至目前,河南全省网安部门已侦办涉网违法犯罪案件8616起,抓获违法犯罪嫌疑人10796人。
今年以来,共侦破网络黑产案件730余起,刑事拘留7460余人,缴获被泄露窃取买卖的公民个人信息40亿余条,同比分别上升20.55%、16.55%、447.94%。
目前全国最大利用虚假信息推广引流的网络黑产案件侦破了。
近期研究员捕获到一款仿冒为抖音国际版“TikTok”的恶意软件,经过分析发现该恶意软件为Anubis木马变种。
本文详细介绍了如何基于ATT&CK框架制定分析方案,如何根据分析方案检测入侵行为从而发现黑客,为防御者提供了一款强大的工具。
本文系统性地对电力工控有关的海外网络安全标准的来源、组成、核心内容等方面进行了梳理和解析,并结合国内经验,从系统结构、设备本身、行为监测、信任机制、应急管理等方...
入侵防范技术作为一种积极主动地安全防护技术,提供了对外部攻击、内部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。
研究员再次捕获到国际知名APT组织“响尾蛇”针对国内政府企业发起的三起攻击事件。该组织依然利用了Office远程代码执行漏洞,通过钓鱼邮件等方式发起APT攻击。
等保2.0即将在12月1日正式实施,本文意在梳理总结等保2.0中于无线安全有关的部分。
近日,火绒安全团队在用户现场截获一起利用阿里旺旺升级漏洞,通过HTTP劫持植入病毒的攻击事件,攻击者可利用该漏洞下发任意代码。截止到目前,从阿里官方下载的阿里旺旺新...
随着用户数量、业务量的增长,互联网企业的业务系统也变得越来越复杂,大量的访问日志、庞大的代码仓库、数十万或百万计的IDC资产以及几万种开源组件构成了庞大的业务系统...
三份网络战略报告都表明,美国国防部认定伊朗仅具备相对有限的网络攻防能力,对伊朗实施网络攻击和网络威慑,体现出美国政府的精心算计。
微信公众号