软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
有国外网络安全服务机构在几年前已经开发出来一批IPv6网络安全攻防工具包,可以为企业网络提供IPv6网络安全测试、渗透性测试等服务。这些IPv6网络攻防工具包,可以查找IPv6...
捷克安全部门周一在其年度报告中表示,俄罗斯的情报部门去年针对捷克外交部实施了网络攻击。根据安全调查结果,黑客组织APT28对捷克外交部的信息基础设施共实施过两次网络...
像任何其它基于UDP的协议一样,CoAP天生就容易受到IP地址欺骗和数据包放大的影响,这也是它容易被DDoS攻击滥用的主要原因。
近日,乌俄两国突发“刻赤海峡”事件后稍晚时间,360高级威胁应对团队就在全球范围内第一时间发现了一起针对俄罗斯的APT攻击行动。此次攻击相关样本来源于乌克兰,攻击目标则...
趋势科技的分析显示,MuddyWater组织投递了一个采用PowerShell编写的新后门,类似于已知的MuddyWater后门——POWERSTATS。但是,与早前使用POWERSTATS的攻击活动不同,在新的...
上周五,万豪发送了数百万封电子邮件,告知用户该公司发生了大规模数据泄露事件。但是,这封电子邮件发件人的域名看起来根本不像是万豪酒店的。
Google Play商店上的几款通过伪装成合法语音聊天平台上传的应用程序具有可疑的自动功能,比如虚假调查的自动弹出和欺诈性广告点击。自10月份以来,这些恶意应用程序及其更...
近日安全研究人员发现了一系列利用AutoCAD进行恶意软件分发的活动,主要攻击目标为能源企业。
美国司法部近日指控两名伊朗黑客,策划和执行了针对美国多个主要城市(包括亚特兰大,圣地亚哥和纽瓦克)的勒索软件攻击,导致美国多地的基础公共服务瘫痪。
FireEye分析师指出,美国国家电网仍在持续不断地遭受到来自俄罗斯的网络黑客安全威胁试探。
思科 Talos 安全研究人员指出,此前未曾谋面的威胁者正在利用新的恶意软件和 DNS 重定向攻击中东地区的实体,受害者包括黎巴嫩财政部的邮件域名、警署及通信法规局。
俄亥俄州医院系统于11月23日晚间遭恶意软件攻击,医院无法通过紧急救援人员接诊急诊室病人,以至医院急诊室混乱。
植入的恶意代码将窃取用户的数字钱包信息(包括私钥),目前npm官网已经下架处理。360-CERT建议相关用户,特别是互联网企业,应该针对自身IDC线上、研发、办公网环境进行安...
如果你是 vue 开发者,请务必检查一下自己的项目。即使你不是 vue 开发者,最好也检查一下,因为很多流行模块比如 nodemon、npm-run-all、ps-tree 也都受到了影响。
近日,卡巴斯基实验室针对近来最为活跃的Rotexy木马家族进行了深入分析。在2018年8月到10月这三个月里,该木累计发动了7万多次攻击,受害者主要是位于俄罗斯的安卓用户。
传统上,预防历来是公司网络安全策略的重心所在,也是大部分资源分配的去向。但既然承认了攻击者终有一天会突破防线,恢复计划便在近些年里跃升到了日程表前列,恢复与响应...
ESET的研究人员在最近发现了一系列针对东南亚多家网站的水坑攻击活动。有迹象表明,这些攻击活动自今年9月份以来就一直处于活跃状态。目前已经被确认遭到成功入侵的网站共...
针对英国议会在 2017 年 6 月遭受网络攻击一事,前外交大臣玛格丽特·贝克特在其带领的一份委员会报告中批评称,官方未能在此前做好应急准备。
研究人员观察到,网络犯罪组织Lazarus成功将后门植入了拉丁美洲几家金融机构。
微信公众号