在这起恶意广告活动中,攻击者使用了Fallout漏洞利用工具包来传播Vidar。但实际上,这起活动最值得关注的应该是被用作第二阶段payload的GandCrab勒索软件。
2019年1月08日,微软定时发布的安全更新中涵盖了针对多个远程代码执行高危漏洞的修复。
以下内容符合OSINT国际开源情报搜集标准,不涉及任何非法获取及攻击行为,仅供交流与参考。
研究人员发现,不同工具包产生的2,025个网站样本中,87%都用到了至少一种基本逃逸技术。
2018对于保密领域来说,依旧是不平静的一年,全球各地深受窃密泄密事件困扰,种种安全威胁冲击着现实、震惊着人心。
个人所得税App《用户注册协议》中提及“符合法律规定的其他用途”指的是什么?对于数据主体的所依法享有的数据更正权和删除权又如何得到行使和救济?这些都未得到详细而全面...
在广东省“净网安网2018”专项行动中,共侦破网络犯罪案件5000余起,抓获犯罪嫌疑人2.1万余名,缴获公民个人信息7.3亿余条。
如今你所熟悉的互联网、GPS、无人机、人工智能技术……都出自于这个神秘的机构。
本文从各环节的角度,列举了典型的基于软硬件供应链的攻击所造的重大安全事件。
一款名为MobSTSPY的安卓(Android)间谍软件成功地利用木马程序在全球广泛传播,主要传播途径是Google应用商店。
本文着重介绍了工业控制系统组态软件安全性研究,针对组态软件存在的漏洞和隐患的提出相关研究和分析方法,分析软件中存在的预置性后门漏洞、高可利用漏洞等重大安全隐患,...
OWASP 发布的 2018年 OWASP IoT Top 10,说明了在构建、部署或管理物联网系统时应该规避的十大问题。
华尔街日报报道称,TCL集团开发的一款流行的天气软件,收集了太多全世界用户的信息,并且试图在用户没有允许的情况下订阅一些付费服务。
为规范公安机关办理刑事案件电子数据取证工作,确保电子数据取证质量,提高电子数据取证效率,根据《中华人民共和国刑事诉讼法》《公安机关办理刑事案件程序规定》等有关规...
根据国家信息安全漏洞库(CNNVD)统计,2018年12月份采集安全漏洞共1275个。本月接报漏洞共计3629个,其中信息技术产品漏洞(通用型漏洞)76个,网络信息系统漏洞(事件型...
随着中国国际地位的不断崛起,各种与中国有关的政治、经济、军事、科技情报搜集对专业黑客组织有极大的吸引力,使中国成为全球APT攻击的主要受害国之一,针对中国境内的攻...
Cybaze-Yoroi ZLab的研究人员对一款针对意大利汽车行业的间谍恶意软件进行了分析。该恶意软件是通过钓鱼电子邮件传播的,攻击者试图伪装成巴西一家知名商业律师事务所的高...
360威胁情报中心结合2018年全年国内外各个安全研究机构、安全厂商披露的重大APT攻击事件,以及近几年来披露的高级持续性威胁活动信息,并基于这些重大APT攻击事件的危害程...
网络国防就是在虚拟的网络世界背景下,通过组建专业网络军队,用不断变革的高科技信息手段保卫国家利益和主权的防卫体系。而这套不断变革的高科技信息手段中,“网络空间测...
当学者奔走呼告要求“知情同意”时,国内外的用户其实真的就没认真看过隐私协议。从法学到经济学再到计算机,各领域学者甚至达成共识:“隐私协议既不好读,也不好写”。提醒用...
微信公众号