本文为大家详细分析Recorded Future报告中给出的十大自动化攻击工具类别,以及企业如何用威胁情报、自动检测防御、SOAR等安全自动化技术来缓解此类威胁。
现在攻击者使用的几乎所有的工具和服务都具备一定程度上的自动化,下面是十种最常见的自动化攻击手段。
研究员发现了一个恶意黑客活动,该恶意活动通过伪装成冠状病毒检测器来欺骗用户。研究人员表示该活动正在传播一种名为“Ginp”的安卓银行木马病毒。
FIN7 APT组织近期部署了新的战术,通过美国邮政服务给目标企业的HR、IT或企业管理等部门的员工邮寄包裹,包裹中包含USB设备、礼品卡等。
截止到2020年3月26日,物联网威胁数据平台共捕获到801个以冠状病毒命名的样本。
该漏洞的CVSS v2评分为满分10分,利用难度低,尽快更新至最新版本。
物理空间和虚拟空间交相辉映,各种威胁行为者利用病毒的爆发,发动了大量以冠状病毒为主题的网络攻击,使全球抗击疫情一线的医疗卫生机构处于网络威胁的阴影之下,世界卫生...
信息安全与通信保密杂志社就关于我国网络安全自主可控的有关话题,专访了中国工程院院士倪光南。
全国最大规模制售微信外挂软件网络黑产案;广州某科技有限公司不履行个人信息保护义务案;广州市某媒体未落实网络安全义务案…
本报告将结合公开威胁情报来源和奇安信内部数据,针对疫情期间利用相关信息进行的网络攻击活动进行分析,主要针对疫情相关网络攻击态势、APT高级威胁活动、网络犯罪攻击活...
研究员发布了发布技术详情和PoC,目前漏洞已修复。
本文旨在了解无效漏洞报告的根本原因,并建立一个预测模型以自动识别它们。
此次“新基建”新在“发力于科技端”,新在“各领域紧密关联”,新在“市场发挥更大作用”,新“凸显自主安”。\x0a而新基建的开启将会给信息技术应用创新行业这一自主安全与信息化高...
这是网络纵深防御的一个实践方案;本文分享内容会包括为什么要做零信任的方案、落地的思路和方案、过程中的一些挑战和思考这几个部分。
作为安全从业人员,我们需要思考,勒索软件到底意味着啥。我们的检测和防御体系如何应对这种挑战。这里我们看下微软情报团队如何看待勒索软件的趋势变化。
随着网络威胁的攻击手段愈发多样,我们需要使用一种新的技术对其进行发现。在这种背景下,NTA技术是一种非常好的手段帮助我们对网络威胁进行发现。
2020年1月至今,工业企业的生产网络或办公网络遭受数十起勒索软件攻击,其中仅Ryuk勒索软件就感染了EVRAZ、EMCOR Group、EWA等多家工业企业。
Google正在扩大其高级保护计划的(APP)防护范围,将禁止在“高级保护计划”中注册的任何设备上下载非Play商店应用。
各种木马威胁以新冠病毒主题进行钓鱼攻击,美国国土安全部下属CISA发布有关当前特殊形势下网络安全警示与最佳实践,可操作性和指导性较强。
本文提出的方法叫做RTAG,这是一种有效的数据流标记和追踪机制,可以用于实际的跨主机环境下的攻击调查。
微信公众号