本文将揭秘Cobalt Strike的在野使用情况,对具体所使用的部分APT攻击组织进行披露,同时对在野利用的各种技术如流量伪装和C\x26amp;C隐藏技术进行分析,并对其服务器“NanoH...
报告指出,疫情期间由于人们开始大规模使用远程办公,并且往往使用过时的安全系统,网络犯罪分子借机开始活跃起来,同时网上儿童性剥削犯罪活动有所增加。
Donot“肚脑虫”是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃密敏感信息为目的。该组织具备针对Windows与Android双平台的攻击...
昨天,UP主“机智的党妹”发布消息称,自己被黑客勒索了,数百G的视频素材全部丢失。
本文提出了Android应用解析、文件还原方法。在此基础上,提出了基于微流量的Android恶意应用下载链接检测技术。
随着全球主要公司和政府努力“消灭密码”,在线身份识别和管理方式也正面临一场巨变。
Gartner认为,到2022年,在面向生态合作伙伴开放的新型数字业务应用程序中,80%将通过零信任网络访问(ZTNA)进行访问。
军事大数据的价值本质体现在:提供了一种认识军事复杂系统的新模式、新方法和新手段。
东北大学“谛听”网络安全团队基于自身传统的安全研究优势开发设计并实现了“谛听”网络空间工控设备搜索引擎,并根据“谛听”收集的各类安全数据,撰写并发布了2019年工业控制网...
即使是小米这样非常重视用户数据和隐私安全的公司,在如此重要的安全战略和品牌发布中,只字未提儿童数字安全。原因可能有两点,法规的晚点和市场(厂商与用户)的盲点。
在可能会对资料当事人或任何其他人的身体或精神健康造成严重损害的情况下,资料使用者可不需得到资料当事人的同意而向第三者披露关乎某资料当事人的身份或位置的个人资料。
报告分析了来自朝鲜半岛的隐士APT组织最新的活动情况。2020年隐士APT组织依然保持较高的活跃度,攻击方式和木马行为上也有了较大的更新。
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南安全开发生命周期篇的中文翻译,文档基于之前描述的六个最佳实践指南,并将它们集成起来。
该漏洞是个数组越界读写,存在于 xhciR3WriteEvent函数, iIntr 参数可以被攻击者控制。
近段时间我们基于流量层面对传统安全能力增强进行了一些尝试,做下阶段性总结,更以期与业界同行交流学习。
如果说5年前APT还是一个时髦术语,那么现在它已成为网络空间综合防御体系中必不可少的环节。
密码学专家布鲁斯·施奈尔称,Zoom产品本身的安全设计过于草率,存在很多代码错误以及软件漏洞,另外加密方法也很糟糕。
经历了安全风波后,Zoom推出5.0版本重点提升平台安全功能,采用AES 256位GCM加密标准,默认开启会议密码。
2019年,有51.4%的网络钓鱼活动与金融领域有关,其中近三分之一与银行有关。
经过近十年的内部实践,BeyondCorp终于正式对外开放使用。
微信公众号