用户一旦点击攻击者的特制链接,微信Windows版便会执行攻击者构造的恶意代码,最终导致攻击者控制用户计算机。
本文针对VPN面临的威胁及攻击面,通过VPN自身加固及多场景自动化监控告警的配置,结合欺骗防御技术布防VPN仿真系统,实现对VPN的防护和对攻击者的溯源反制。
我司近日发现SSL VPN产品存在漏洞,利用该漏洞会造成设备的越权访问,IPSEC VPN不受该漏洞影响。
近日,Guardicore在其攻击模拟工具Infection Monkey中推出了新的零信任评估功能。
攻击者利用该漏洞,通过发送钓鱼链接并引诱用户点击,可获取远程主机控制权限。
为了应对网络间谍活动,拜登政府宣布对俄罗斯实施新一轮重大制裁,重申美国重点打击大选干预行为的立场。
英国、加拿大、欧盟和北约都公开表示支持美国对俄罗斯的指控。
展望RSA Conference 2021创新沙盒竞赛,在应用安全开发领域有Apiiro和WABBI两家公司入选,本文主要介绍这两家公司的特点。
本文从国家层面,针对欧盟的网络安全应急响应体系开展了详尽调研,整理了网络安全应急响应相关的机制和实施内容,分析了欧盟网络安全应急响应机制的特点。
基于当前“照明弹”功能存在的问题,本文结合“照明弹”功能的工作机制入手,对当前误报情况进行分析,并结合相关问题提出照明弹功能的法律规制建议。
本文是STUXNET、SUNBURST(日爆)对比分析的第一部分,主要从攻击技战术方面对两次行动作一个对比分析。
美国联邦调查人员正在探查总部位于旧金山的软件审计公司Codecov的黑客入侵事件,Codecov的代码测试软件在整个科技行业被用来帮助测试代码的错误和漏洞。
《保护美国人的数据免受外国监视法案》将建立一个跨部门小组对数据进行分类,然后制定一份禁止进口可能威胁国家安全的个人数据的国家名单。
Cloudflare宣布了一个新的安全特性,即Page Shield,这个新功能可以检测由恶意JavaScript依赖引起的针对终端用户浏览器的攻击。
美国方面认为,SVR负责在2020年利用SolarWinds Orion平台和其他信息技术基础架构,入侵了成千上万的美国政府和私营部门网络,并且还窃取了红队工具。
本次行动中攻击手法简单,载荷尚未成熟,注册域名数量较少,并且夜莺是乌克兰的标志性动物之一,因此安天将这次攻击活动命名为“雏莺行动”。
大多数EDR产品用于监视正在运行进程的“钩子”(hooking)技术可以被滥用。
FBI从美国数百台用于提供企业级电子邮件服务的Microsoft Exchange服务器中,先将其服务器上的WebShell进行拷贝,然后再删除恶意WebShell。
Cobalt Strike是一个著名的框架,它通常被安全专业人员用于攻防演练,因其功能完善,使用灵活,逐渐成为攻击方常用的框架。
知情人士透露,两名Azimuth Security的黑客联手破解了圣贝纳迪诺枪击案凶手的iPhone。
微信公众号