邹某某的手中掌握了大量的新生儿母亲姓名、电话、分娩时的医院,新生儿出生日期等信息。而这些信息都是他从一个月嫂服务机构的工作人员王某某手中购买的。
毒云藤组织主要针对大陆政府、军事、国防、 科研等机构,使用鱼叉邮件攻击和水坑攻击等手段来实施 APT 攻击。
本文不关注初始样本载荷,主要披露 CNC 组织未公开的插件和间谍目的。
2024年工控安全相关政策法规报告及典型工控安全事件分析,同时对工控系统漏洞、联网工控设备、工控蜜罐与威胁情报数据等情况进行了阐释及分析。
本文从技术原理、攻击案例和防御实践等方面解读这十大技术的运作逻辑。
BerBeroka组织针对我国金融、医院医疗、游戏等行业进行入侵,受害规模远超我们之前披露的 APT-Q-29 和 BlackTech 。
警惕!这十种电诈类型最高发。
他们用一块树莓派,把印尼银行当了7年提款机。
通过跟踪监测发现其每日上线境内肉鸡数(以IP数计算)最多已超过1.7万。
人们总是笃定技术进步的华丽叙事,却忽略了那些甜蜜的陷阱。
runZero技术可以帮助扫描和识别工业控制系统(又称 ICS)网络上的设备,而不会妨碍 ICS 资产的性能。
大模型技术可极大提升安全分析及威胁情报运营的效率。
此次攻击活动中出现的恶意代码特征以及攻击手法,与此前披露的使用“银狐”工具的黑产组织高度相似,且在攻击链和反安全检测上更加复杂。
本文研究勒索软件的防御手段和检测技术,同时基本涵盖了主流勒索软件的检测思路,可以作为目前最为流行的威胁的参考内容。
2018年,勒索病毒攻击特点也发生了变化:2017年,勒索病毒由过去撒网式无差别攻击逐步转向以服务器定向攻击为主,而2018年,勒索病毒攻击则以服务器定向攻击为主,辅以撒网...
广西自治区公安厅公布“净网2018”专项行动中,南宁、贵港等地公安机关侦破的10起典型案例。
现行法律框架下,并不存在“合法购买、收受个人信息”的空间。亟待完善相关制度,安全、有序地释放大数据红利。
美国当地时间4月16日~20日,全球网络安全领域最具影响力的行业盛会RSA 2018将在美国旧金山举行,为期5天的会议和展览将成为网络安全行业风向标。
全球两大主流操作系统是怎么保护系统和数据不受恶意软件、未授权访问、硬件漏洞等等威胁的侵害的呢?
Facebook首席执行官马克-扎克伯格周三出席了美国众议院能源和商务委员会的听证会,这是他第二次就数据泄露丑闻接受国会议员们的质询。
微信公众号