在这起恶意广告活动中,攻击者使用了Fallout漏洞利用工具包来传播Vidar。但实际上,这起活动最值得关注的应该是被用作第二阶段payload的GandCrab勒索软件。
一帖网尽17个美国情报机构,超长高密度资料帖。
云查杀就那么厉害吗?真的能解决传统杀毒关于误报和提高检测率的效果吗?
本期报告选取全球20款知名物联网软件进行源代码安全缺陷分析,结合缺陷分析工具和人工审计的结果,评估项目的安全性。从测评结果来看,与往期其他领域开源软件相比,物联网...
本文主要将就数据共享的实践、未来发展及法律完善等方面进行初步探讨。
2019年,软件将继续在我们的日常生活和工作中发挥越来越重要的作用。我们需要工具和支持将安全性贯穿到整个软件开发周期、公司文化和业务流程的各个方面,从而确保公司更快...
从某暗网交易平台上,我们抽样收录了9-12月以来不法分子发布的1000条数据交易情况,本章将对暗网上非法数据的交易情况进行总结和简要分析。
今天的企业运行数据,但具有巨大的价值带来巨大的风险。 以下是聘请首席隐私官的五个好理由。
本文总结了美国2018年年内出现的各例重大医疗数据泄露事件,包括由超过10万份医疗记录丢失、被盗、未授权访问、未经许可披露或者不当处置等所引发的医疗保健数据外流。
Android Native病毒与APK病毒相比,更接近系统底层,隐蔽性和破坏性更强。这类病毒2018年的“表现”如何?哪个安卓版本最容易受到Android Native病毒的攻击?“受灾”手机在地...
卡巴斯基实验室的两个研究人员,在推特上收到了来自神秘账号HAL999999999的加密私信。两人便顺藤摸瓜,发现了账号主人的身份线索,直指美国情报部门。最终,涉及50TB机密数...
最近20年来,我们的生活越来越多地迁移到了电子世界,而几乎就在我们开始数字化的同时,不当访问各类信息的操作也开始了。
Pen Test Partners研究人员发现,黑客正在利用BEC(电子邮件妥协)攻击航运业获取重要凭证,针对行业内各类雇员通过网络或者电话等形式,进行有深度的社会工程欺诈研究,甚...
2019年1月08日,微软定时发布的安全更新中涵盖了针对多个远程代码执行高危漏洞的修复。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,采取修...
美国防部首席信息官在12月举行的众议院武装力量委员会新兴威胁与能力小组委员会听证会上指出,未来的计算和存储将更多地依靠云、人工智能等新兴技术,但在这些技术在战术边...
以下内容符合OSINT国际开源情报搜集标准,不涉及任何非法获取及攻击行为,仅供交流与参考。
下一代安全技术将与时俱进,承担起主动防御的重任,全球网络安全技术将因此进入全新的发展阶段,而中国也将在其中扮演着重要的角色,成为全球网络安全市场重要组成部分之一...
仅依赖生物特征识别的身份验证既不准确又容易被黑,还远不是万无一失的。
保守派参议员琳达·弗拉姆的推特账户在上周日夜间遭到了黑客攻击,一群黑客通过她的推特账户分享了包括她的驾照扫描件在内的个人信息,并通过她的推特账户发布了种族歧视语...
微信公众号