攻击者在过去的三年时间里创建了大量的虚假网站,模仿了二十多个俄罗斯国有石油、天然气、化工、农业和其他关键基础设施机构,包括俄罗斯石油公司及其子公司。
12月14日下午开始,互联网上出现了一款利用“驱动人生”升级通道,并同时利用永恒系列高危漏洞传播的木马突发事件。360威胁情报中心基于收集到的事实确认这是一起通过控制应...
Malwarebytes在最新一份报告中警告:公司企业面临越来越大的无文件网络攻击风险。
研究数据显示,新型物联网设备遭受针对已知漏洞的攻击需要不到一天的时间,而使用默认凭据(进入蜜罐)强行登录只需要不到5分钟的时间。
本周初,意大利石油与天然气服务公司Saipem部分服务器遭遇网络攻击。仅基础设施中为数不多的服务器受此次攻击影响,Saipem称其正试图利用备份以进行恢复,这可能说明该公司...
当一系列漏洞串联在一起后可以构成完美的攻击以获得微软用户帐号的访问权限。简言之,就是欺骗用户点击某个链接。
近期,360威胁情报中心协助用户处理了多起非常有针对性的邮件钓鱼攻击事件,被攻击目标包括中国境内的巴基斯坦重要商务人士,该轮攻击活动最早发生在2018年5月,攻击者对目...
10 月 24 日,2018 GeekPwn 国际安全极客大赛在上海展开,由 FAIR 研究工程师吴育昕、约翰霍普金斯大学在读博士谢慈航组成的团队获得了令人瞩目的 CAAD CTF 冠军。近日,该...
乌克兰安全局新闻中心在上周发表的一份新闻稿中宣称,SBU在日前成功阻止了一起旨在破坏该国司法部门所使用的信息和电信系统的网络攻击,而攻击背后的实施者很可能是俄罗斯...
日前,国内某制造企业遭受勒索病毒攻击,造成核心生产网络、业务办公网络被勒索病毒加密,直接导致生产停工,中招主机被要求支付0.1个比特币的赎金。分析显示攻击者采用了...
软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
有国外网络安全服务机构在几年前已经开发出来一批IPv6网络安全攻防工具包,可以为企业网络提供IPv6网络安全测试、渗透性测试等服务。这些IPv6网络攻防工具包,可以查找IPv6...
捷克安全部门周一在其年度报告中表示,俄罗斯的情报部门去年针对捷克外交部实施了网络攻击。根据安全调查结果,黑客组织APT28对捷克外交部的信息基础设施共实施过两次网络...
像任何其它基于UDP的协议一样,CoAP天生就容易受到IP地址欺骗和数据包放大的影响,这也是它容易被DDoS攻击滥用的主要原因。
近日,乌俄两国突发“刻赤海峡”事件后稍晚时间,360高级威胁应对团队就在全球范围内第一时间发现了一起针对俄罗斯的APT攻击行动。此次攻击相关样本来源于乌克兰,攻击目标则...
趋势科技的分析显示,MuddyWater组织投递了一个采用PowerShell编写的新后门,类似于已知的MuddyWater后门——POWERSTATS。但是,与早前使用POWERSTATS的攻击活动不同,在新的...
上周五,万豪发送了数百万封电子邮件,告知用户该公司发生了大规模数据泄露事件。但是,这封电子邮件发件人的域名看起来根本不像是万豪酒店的。
Google Play商店上的几款通过伪装成合法语音聊天平台上传的应用程序具有可疑的自动功能,比如虚假调查的自动弹出和欺诈性广告点击。自10月份以来,这些恶意应用程序及其更...
近日安全研究人员发现了一系列利用AutoCAD进行恶意软件分发的活动,主要攻击目标为能源企业。
美国司法部近日指控两名伊朗黑客,策划和执行了针对美国多个主要城市(包括亚特兰大,圣地亚哥和纽瓦克)的勒索软件攻击,导致美国多地的基础公共服务瘫痪。
微信公众号