响尾蛇是据称有南亚背景的APT组织,2012年至今一直处于活跃状态。
可导致运行 FreeSwitch 软件的系统发生拒绝服务、认证问题和信息泄露问题。
该团伙兴起于2020年6月,至少与七家法国企业的攻击活动有关。
这四家主要的黑客工具公司包括以色列的NSO Group和Candiru、俄罗斯安全公司Positive Technologies和新加坡的Computer Security Initiative Consultancy。
该漏洞已于4月修复,但目前仍有超过 30,000 个GitLab未修复此漏洞。
针对开放目录的研究发现了许多恶意软件,攻击者通过 GitHub 虚假仓库诱导用户安装植入后门的程序,再将失陷主机的访问权限卖给其他运营者来分发恶意软件。
Trojan Source可能是一种新型的供应链攻击方法:其可以被利用于将恶意代码注入开源软件项目中,且在源代码层面很难察觉。
在瘫痪4天后,工厂与配送中心终于再度恢复运行。
本文将着重分析媒体平台与第三方监测公司之间数据共享的合规性。
随着人工智能、博弈论等理论体系的完善,以及软件定义网络(SDN)、云计算、虚拟化等新技术的成熟,“欺骗防御”已经远远超越了蜜罐的概念,取得了新的发展。
今年6月,在DarkHalo消失的6个多月后,我们观察到独联体成员国的多个政府区域的DNS劫持事件,攻击者可以将政府邮件服务器的流量重定向到他们控制的计算机上。
随着勒索软件攻击的继续,勒索组织整体运营生态系统呈现出如下持续进化的趋势。
Everest Group研究称,直到2026年,机密计算市场的年均复合增长率在最好情况下可达90%~95%。
深入分析REvil勒索软件罪魁祸首!
从行业发展来看,2021年也是行业信创元年。
根据警报,勒索软件团伙正在发起分布式拒绝服务(DDoS)攻击,作为其勒索活动的一部分。
作者团队提出了一个被命名为DeepAID的通用框架,旨在解释安全领域中基于深度学习的异常检测系统,以及基于来解释提高这些系统的实用性。
美国陆军首席信息官表示,推动陆军进行巨大的数字化转型是一项挑战,不仅因为技术问题“复杂”,还因为它需要军种文化和思维方式的根本转变。
实际上,境外间谍情报机关运用人力、技术等方式,“公开掩护秘密、合法掩护非法”搜集窃取我国重要数据的行为屡见不鲜。
网络安全研究人员发现了勒索软件中的漏洞,不用向网络犯罪团伙支付赎金就可以恢复遭加密的文件,打破重大勒索软件攻击行动攫取数百万美元赎金的期望。
微信公众号