报告内容涵盖勒索病毒感染趋势、病毒家族分布、病毒传播方式、赎金要求、攻击地域分布、受感染系统分布、受害者所属行业分布、威胁处置情况、病毒发展趋势,以及相应的安全...
美国FBI和NSA近日发布了39页的联合安全警报,其中包含有关两种新型Linux恶意软件的详细信息,两家机构
谷歌的Chrome浏览器中存在安全漏洞,攻击者可利用该漏洞绕过网络的内容安全策略(CSP),进而窃取用户数据并执行流氓代码。
Cerberus银行木马的幕后运营者正在拍卖整个项目(源代码),起价为50000美元,可能会以双倍的价格完成交易。
完善应急响应预案和演练机制仍然是大中型政企机构日常管理运营的重要工作之一。
文章有点长,建议收藏慢慢看!
本文将详细揭秘冰蝎的前世今生,以及对于冰蝎相关攻击的检测思路和3.0新版本下的防护思考。
安全是一个动态过程,它随着形势在不断变化,运营就是发现变化趋势调整优化安全策略达到安全目标的重要手段。
从自动化作弊到真人作弊,互联网黑灰产发生了怎样的变化?
本文根据recorded future公司发布的MITRE ATT&CK统计报告,介绍2019年十大ATT&CK攻击技术, 希望能对红蓝团队练习、渗透测试、威胁搜寻和各种安全运营团队提供参考。
复杂网络关系下的欺诈社群发现方法:Fraudar之于二部图反欺诈。
本文对有关USB威胁事件进行梳理,并结合USB设备原理对攻击方式进行深入分析,根据攻击方式向工业企业提出防护建议。
我们迫切需要一个网络安全保护神,一个强大的类DISA部门。
研究人员总结了Deepfake音频的特点,Deepfake音频创作者为了创建更为逼真的音频,通常需要满足几个条件。
攻击者可利用该漏洞安装持久且隐秘的bootkit或恶意引导程序来控制设备。
近期,奇安信病毒响应中心在日常跟踪黑产团伙过程中,发现了金眼狗团伙更新了其攻击手法,与国外分发商进行合作,开始向国内企业投递中文垃圾邮件。
CISA发出警报,指出攻击者正在积极利用未认证的远程代码执行CVE-2020-5902漏洞,该漏洞会影响F5 Big-IP ADC设备。
面对此类网络安全攻防行动,我们要了解目前防守方普遍存在的一些问题,以及临时应对措施和加固措施。
筑起网络安全的“人防”工事,形成网络安全防线的闭环。
近日,ATT&CK团队发布了新的抽象概念:子技术,并且对ATT&CK框架整体做了更新。
微信公众号