成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
2020 年 3 月到 12 月,微软的安全团队持续跟踪了一个大型的恶意邮件基础设施。期间这些设施参与了数十个网络攻击活动中,分发了至少 7 个不同家族的恶意软件,平均每个月...
如果有黑客把一次窃取敏感数据的操作伪装成合法操作,该怎么找出来呢?
实战评估:让安全可度量。
2020年以来,美欧俄日等加强指挥控制、态势感知、训练测试、信息对抗、安全防御等网络武器研发,强化新兴技术的研发与应用,提高基于网络信息体系的军事作战能力。
碎纸自动拼接在司法技术鉴定、历史文献修复以及军事情报获取等领域都有着重要应用。
该漏洞曾被多次修复、绕过,Microsoft一直没有完全修复此漏洞。
尽管勒索软件攻击继续打击企业,但受害者支付的赎金却越来越少。
本文第一步先看云的整体架构(包括网络架构、系统架构、身份架构)等领域分层内容,第二步根据整体的架构分层中的某一层去深入了解具体的实现,最后一步就是看具体的代码层...
报告分析了2020年工控安全相关政策法规报告及典型工控安全事件,同时对工控系统漏洞、联网工控设备、工控蜜罐与威胁情报数据进行了阐释及分析。
全球网络刑警已通过国际协调行动控制了Emotet几乎所有的网络基础设施。
谷歌威胁分析小组发现并确定了一个持续针对网络和漏洞安全研究人员的攻击活动,这些研究人员在不同的公司和组织中从事漏洞研究和开发。谷歌认为这项攻击运动的发起者来自朝...
南亚地区一直以来便是APT 组织攻击活动的热点区域。奇安信威胁情报中心总结了在2021年短短的一个月内被捕获披露的攻击活动。
本文从版本迭代、传播方式、规避手段等多个维度,对该木马的前导代码和载荷模块进行了全面分析与梳理。
本文介绍了供应链攻击的三种基本类型、为何它们的破坏性特别强以及可采取哪些措施加以防范。
工商银行安全攻防实验室从银行安全从业者的角度,为大家带来一年来黑产的新趋势与新变化,希望能够为同业带来黑产防护的新思路。
REvil勒索软件组已在2021年1月14日左右入侵了牛奶集团的网络和加密设备,所要赎金高达3000万美元。
根据统计,在所调查的101家企业中,有4家企业未提供信创产值,其余97家企业2020年企业信创产值总计133亿左右,产值不足5000万的企业有53家,超过半数。尽管如此,许多企业...
据称被盗的数据包含特斯拉的许多自动化流程,从订购零件到交付车辆的整个制造流程都在此流程上运行。
本文推荐七个2021年值得关注的云安全开源工具。
微信公众号