研究员发现了一起针对区块链虚拟货币交易平台的定向攻击,该定向攻击幕后团伙此前也被曝光过,鉴于攻击手法已经升级,本文对此进行了分析披露。
很多公司企业未能正确理解云身份与访问管理层,这种误解常导致危险的错误配置,可催生类似近期 Capital One 数据泄露的客户风险。
这是个十分勤奋、擅长学习的挖矿木马,每一波重大漏洞曝光,作者就增加一项新技能。
新研究发现,医院的数据泄露恢复方法在拖慢医生、护士和其他医疗从业者的心脏护理操作,影响了患者护理与治疗效果。
鱼叉式网络钓鱼极大推动了某些最为严重的网络犯罪形式,特别是勒索软件,可真正伤害欧洲的公民和企业。
研究人员发现,某些新型西门子可编程逻辑控制器 (PLC) 的一个非正式访问功能可被攻击者当做攻击武器,也可成为防御者的取证工具。
研究员监测到了一起针对韩国大型公司的高级可持续攻击,经过深入分析,发现攻击者可能来自南亚国家。
研究员发现大量使用高危漏洞CVE-2017-11882进行网络攻击的事件,其中一批攻击载荷以类似“付款收据”、“银行确认”等字样作为攻击载荷名称,该批攻击载荷大部分通过邮件附件的...
在网络安全领域,数据就是阻止其他类似事件发生的力量。如果一个组织出现了数据泄露,我们有理由相信,在不久的将来,同样的恶意策略也会被用于另一个组织。
抓捕行动共抓获41人,侦破“DDoS攻击”案件100余起,查获各类网站非法控制权限20余万个,关闭涉案服务器30余台,涉案金额1000多万元。
台湾“金管会证期局”表示,受攻击的券商在启动流量清洗机制后,已立即解决问题恢复正常,没有任何投资人受影响。
网络攻击和防御本来就是一场攻防双方的较量,只有参与游戏之中的人也许才会更加关心归因。
此次钓鱼邮件攻击采用"无文件"攻击手法,无落地PE文件,邮件附件中只包含一个HTA脚本文件,通过执行HTA脚本调用PowerShell执行所有的恶意操作。
受影响的两家大企业分别是NTT Data Group旗下的IT咨询公司Everis、西班牙最大的无线电网络Cadena SER。
近期研究员捕获到一款仿冒为抖音国际版“TikTok”的恶意软件,经过分析发现该恶意软件为Anubis木马变种。
该组织常利用节假日、朝鲜国庆等朝鲜重要时间节点来进行钓鱼活动,诱饵内容包括新年祝福、元宵祝福、朝鲜国庆祝福,以及重要新闻、海外人员联系录等等。
某黑客组织正在使用 Metasploit团队公布的BlueKeep演示利用代码,攻击未修复的Windows系统并安装密币矿机。
研究员捕获一例利用心理测验为诱饵的Lazarus攻击样本,该样本通过宏释放powershell脚本执行,从而控制受害者计算机,并据此捕获另一例针对macOS的攻击样本。
现代防空系统能不能防住威胁或者说威胁能不能突破防御,这是博弈双方在多维度进行的无止境的攻防过程,没有谁一定能胜过谁。
印度国家技术研究组织的前安全分析师Pukhraj Singh表示:特定的恶意软件样本,包括KNPP内部网络的硬编码凭据,这表明该恶意软件经过专门编译以在电厂的IT网络内部传播和运...
微信公众号