针对眼下猖獗的俄罗斯勒索软件组织,在系统中安装俄语键盘短期是有效的“怪招”。
DARKSIDE背后的运营者及其附属机构曾发起过全球性的犯罪狂潮,并影响了超过15个国家的多个行业和组织。
与漏洞挖掘利用或各种伪装及渗透相比,钓鱼邮件因其成功率高、操作简单成为了攻防演练中最常见的攻击方式之一。
美国最大的燃油管道商Colonial Pipeline遭到勒索软件攻击。
碳泽是以下一代安全防御与响应体系建设(NGDR)为核心的新一代信息安全解决方案提供商,核心团队来自Rapid7、Palo Alto Networks、安恒、安络等厂商,平均拥有超过十年的信...
企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
大多数EDR产品用于监视正在运行进程的“钩子”(hooking)技术可以被滥用。
到2020年,六家网络安全公司获得了独角兽身份。
OTORIO讨论了2021年工业网络攻击的主要趋势:破坏性工业网络攻击、勒索软件、远程访问漏洞利用和网络钓鱼攻击急剧上升;回顾了各行业中值得关注的攻击事件:水处理、能源行...
随着互联网技术的发展,信息化被应用到各个行业。中国信通院研究指出,医疗行业信息化正处在从2.0到3.0的过渡阶段,医院信息系统(HIS)的基础设施建设已基本完成,未来将...
5月6日,英特尔、AMD等处理器巨头的处理器芯片再次发现新的高危漏洞。
面对现代威胁场景和攻击技术,旧有安全方法已不敷使用,安全人员在梳理和部署安全概念和技术的过程中应该考虑七个现实问题。
超大型企业的最佳安全实践落地以及理想中的云安全架构的坑和对应的终局解决方案。本文会有0day惊喜哟!
美国情报界对人工智能的研究与运用居于世界前列,不能否认人工智能在情报工作中有较好的应用,但也必须重视其带来的一系列伦理和技术问题。
由于Ubuntu附带了一个允许非特权的Overlayfs挂载的补丁,结合这个补丁挂载Overlayfs可以权限逃逸,达到权限提升的目的。
近期,毒霸安全团队通过“捕风”威胁感知系统发现一批同类型的远控木马在Telegram进行钓鱼传播,且该木马目标很可能是窃取受害者的金融资产。
从国家层面完善工业互联网设备的网络安全准入机制,建立设备网络安全检测认证体系,促进设备的网络安全架构研究和工程应用,强化设备的网络安全风险监测感知。
该公司将服务器暴露在互联网,未使用安全设备进行基本安全防护、操作系统未安装杀毒软件,导致其公司服务器被黑客入侵、攻击。
本次行动中攻击手法简单,载荷尚未成熟,注册域名数量较少,并且夜莺是乌克兰的标志性动物之一,因此安天将这次攻击活动命名为“雏莺行动”。
影子攻击规避了所有现有的对策,并破坏了数字签名PDF的完整性保护。它基于PDF规范提供的巨大灵活性进行攻击,因此影子文档符合PDF标准,且难以缓解。
微信公众号