微软正在跟踪一项针对企业的 Office 365 网络钓鱼行动,这些攻击能够检测到沙盒解决方案并逃避检测。
2020年以来,这些制造勒索软件的服务商,以及从这些服务商购置勒索软件用于投递给受害者的攻击者(会员),二者配合,外加服务商提供的恐吓勒索之数据曝光服务,让世界各地...
本季度NetWalker勒索软件的活动大幅增加,而Sodinokibi勒索软件的活动有所减少。
近日奇安信威胁情报中心红雨滴团队在日常高级威胁狩猎中,捕获东北亚地区的Kimsuky APT组织以美国大选为诱饵的攻击样本,该样本以美国总统大选预测为标题,诱导受害者点击...
据CrowdStrike统计,80%的成功入侵,使用无文件攻击。
微软Azure推出了针对单个通用密码试图攻击大量租户账号的启发式检测方法,可以识别出两倍的受感染帐户,但仍保持98%的精度。
黑客通过提供一种工具来伪装谁访问了他们的个人资料,从而诱骗Facebook用户提供他们的账户登录凭证。黑客使用该数据库存储了10万多名受害者的私人数据。
统一云端和本地环境的威胁调查框架有助于改善组织的网络安全态势、优化组织流程和提高产出。
助你快速识别目标主机存在的安全防护,然后对其进行针对性的免杀处理和绕过测试。
近日,红雨滴团队在攻击威胁狩猎中,监测到魔罗桫组织多起攻击样本,此次捕获的样本主要通过伪装成招聘信息、时事新闻等带有模板注入漏洞的文档进行投放,运行后,将展示正...
很多国外零信任厂商都在采用RBI技术(远程浏览器隔离)来解决客户端的安全问题,比如Zscaler公司就通过收购Appsolate,在自己的零信任接入方案中融入了RBI技术。
OpenEDR 将包含 EDR 的所有基本功能,包括推出定制化的检测规则和 IOC、实时检测工作站文件系统、检测无文件威胁、以及推荐需采取措施的推荐引擎、GUI以及威胁矢量调查能力...
根据Zscaler的新威胁研究报告,继医疗保健之后,发现受到基于SSL的威胁攻击的行业主要有五个。
地缘政治仍然是APT威胁组织的重要目标。如TransparentTribe、Sidewinder、Origami Elephant和MosaicRegressor的攻击活动。
本篇文章我们主要来聊一聊在内网渗透中都有哪些方法可以帮助我们进行横向移动。
城市轨道交通系统每天承载上千万人的出行,一旦出现网络安全事故将直接影响人民的正常生活,造成的损失不可估量。
5G时代在解决原有一些网络安全风险的同时,又将面对新的安全挑战,对网络系统和网络服务提出了新的要求,这也是网络安全服务发展的新时代。
安全仪表系统(Safety instrumentation System,简称SIS)用于保障安全生产,其安全等级高于分散控制系统(DCS),当DCS出现异常时,SIS会进行干预,降低事故发生的可能性...
本文建议OST开发者要提高代码或工具的使用门槛,使得任何使用者都需要对技术有更深入的理解才能使用。
埃森哲重磅发布《2020年网络威胁报告》,提出了影响网络威胁格局的五个因素,展望了未来形势发展的五个要点。
微信公众号