这次的BEC活动特别有针对性,利用了多级社会工程方法来避免被怀疑,攻击目标是财富500强企业中应付账款的员工,成功骗走了数百万美元。
NotPetya后遗症。
总部位于伊朗、名为“Chafer”的黑客组织一直在扩大其在中东及其他地区国家的攻击目标列表,并在其网络武器库中增加新工具。
CNCERT抽样监测发现开放memcached服务的服务器IP地址7.21万个,其中境内5.32万个、境外1.89万个。
攻击利用了 Memcached 服务器漏洞。
根据事件观察,2018年 CrowdStrike 全球威胁报告确定2017年年内平均“突破时间”为1小时58分。
研究人员发现,攻击分子可利用相当有限的计算资源,滥用 Memcached 服务器发动大规模 DDoS 攻击。此类 DDoS 攻击之所以成为可能,是因为 Memcached 开发人员在产品中提供...
地球人需要为潜在的外星网络攻击做好准备吗?除了2名天体物理学家,似乎没人考虑过这个问题。
称Memcache服务器已经遭到网络犯罪分子的滥用,在他们的终端上使用非常少的计算资源发起大规模的分布式拒绝服务攻击。
包括Office 0day漏洞成焦点、恶意代码复杂性的显著增强、移动端的安全问题日益凸显、针对金融行业的攻击手段多样化,以及APT已经影响到每一个人的生活。
被骗不是因为受害者蠢,而是诈骗防不胜防。
应对DDoS攻击,企业还需要认真制定事件响应方案和流程,否则在防御上的所有投入很容易化为乌有。
大约21小时内,医院数据管理部完成了所有业务信息系统恢复。服务器的数据没有丢失和毁损,门诊和住院业务恢复正常运行。
攻击者一年内黑进Retina-X两次。
挖矿病毒对公司组织来说是中等威胁,但不太可能导致基础设施直接中断或敏感数据丢失,但可能会导致设备成本增加。
APT28 是针对2016美国总统大选袭击的幕后黑手, 他的传统目标是乌克兰和北约国家。
以美国东海岸最大的两大港口纽约港和新泽西港为例,去年夏天的货物运输速度变慢就是由于4500英里外发起的一场全球网络攻击引起的。
黑客正在测试关键基础设施的保护措施,能源工厂运营商需要认真对待这种威胁。
欧洲网络与信息安全局(ENISA)2018年1月发布2017欧洲威胁形势报告,称中国是最大的DoS攻击国,60%的 DoS攻击来自“中国黑客军团”。
Ankit Anubhav是News Security首席研究员,他表示,DoubleDoor恶意软件试图利用两个后面进行攻击。
微信公众号