CVE-2019-3648可用于绕过 McAfee 自我保护机制,可能导致受攻陷系统遭其它攻击。攻击者需要具备管理员权限才能利用这个漏洞。
终端防护措施被突破而造成的数据泄露事件数量持续上升。攻击者为何能够屡屡得手?
安天CERT从整体架构、威胁框架、同源关联等角度复盘震网事件,思考检测引擎与威胁情报面临的挑战。
研究员持续跟踪了一个以国内沿海电子制造业、能源行业、大型进出口企业、科研单位等为目标的APT组织,该组织在最近的三个月里面对国内至少60余个目标发起针对性的攻击!
网络钓鱼的成功与否与钓鱼文案的诱人程度以及木马的免杀是否到位有着密切的关系,下面介绍常见的一些免杀技巧。
本指引是依据《信息安全技术网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、...
江苏省信息网络安全协会近期发现,BlueHero僵尸网络病毒在境内有高发趋势,本文介绍该病毒基本情况、传播手法及范围、检查及防范方法。
本文主要介绍了区块链安全重点名词解释和攻击方法,让新手们更快适应区块链危机四伏的安全攻防世界。
可信计算技术在城市污水处理厂控制系统设计中的应用,使得控制系统中逻辑控制不被篡改和破坏,实现主动免疫防御,具备对未知病毒木马以及系统漏洞的防御能力。
本文揭秘ATT&CK框架的12个使用方式和6个使用场景,让你对安全有更多的认知。
很多企业视终端检测与响应 (EDR) 为数据泄露主要防御手段。
由于工控网络和信息网络的互联互通,病毒和恶意程序也更容易从信息网络扩展到工控网络。
第二季度,卡巴斯基检出超2千万恶意URL、超2.4亿恶意及潜在有害样本。
2019年上半年奇安信安全服务团队共接到全国各地应急求助613起,涉及全国27个省市,近30个行业,其中包括医疗卫生,大中型企业、政府机构,事业单位等重要信息化基础设施行...
本文介绍了目前开源的Android容器方案和实现,展现了多种思路,读者可深入理解多开机制、如何通过容器的方式、绕过安全软件的检测等。
整个2019年上半年,网络攻击频发,全球的网络安全形势不容乐观。中国依然是APT攻击的主要受害国,APT攻击不再局限于窃取敏感材料,攻击目标开始跟民生相关。
本文以参与的红方团队角度出发,对近期几周内的攻防游戏做一个回顾与总结,从红方的角度对红蓝双方提出相应的建议。
医院网络具有开放网络的基本特征,具有很大的安全风险。
2019Q1做了一次内部攻防演习,前段时间参加了几家机构的HW防护方案评审,结合这些信息,做了一次总结。
本文从网络准入、硬件、软件、数据、物联网终端和云终端六个层面分析终端存在的安全威胁,并从接入控制、身份认证和监控与审计三大方面提出了未来终端安全防护的发展方向和...
微信公众号