从最近几年的高级持续威胁攻击事件可以看出,恶意Office文档已成为不法分子利用最为频繁的攻击诱饵。
本文对常见恶意软件类别做了简要介绍,并就如何查找和清除恶意软件提供一些基本的参考建议。
本次的蠕虫病毒开始传播勒索病毒GandCrab,主要针对的是中国和越南地区,病毒扩散渠道从邮件附件到U盘传播等,覆盖范围比起单纯的某一种传播方式要大不少。由于该蠕虫病毒...
本文将一部分美团运营思路分享出来,请各位同行指点。
从2007年开始至今,360追日团队发现毒云藤组织对中国国防、政府、科技、教育以及海事机构等重点单位和部门进行了长达11年的网络间谍活动。
反响最大的数据泄露事件、曝光次数最多的APT组织、影响范围最广的安全漏洞……
基于终端海量的行为数据,如何发现未知威胁的线索呢?本文将探讨三种寻找未知威胁线索的方法。
Mimikatz是一款广受犯罪团伙与流氓国家欢迎的开源提权工具包。作为网络攻击团伙中的标配,其堪称网络攻击武器库中的“AK47”。
本文对2000年后的工控网络攻击事件进行深入探讨,并对其中10个重要的攻击武器进行一次总结归纳,分析其攻击背景、目标、手法以及技术特性。
对于腾讯这样体量庞大,业务繁多,拥有海量数据资产公司而言,需要一支既了解公司业务,又能够以黑客视角持续渗透公司资产的内部攻击队伍,这样才会更容易意识到公司各项安...
“BeatCoin”的新型攻击技术,就是在没有网络的物理隔离的情况下, 能够从加密货币钱包中窃取私钥,从而获得比特币。
从2018年4月起至今,一个疑似来自南美洲的APT组织盲眼鹰(APT-C-36)针对哥伦比亚政府机构和大型公司(金融、石油、制造等行业)等重要领域展开了有组织、有计划、针对性的...
本报告对我国境内联网打印机设备进行安全排查,主要从地域分布、品牌分布、威胁分布等多个角度阐述其安全态势情况,并提出了相应的风险防范和安全应对方案,给相关政府部门...
本文针对工业控制系统的体系结构和技术特点,重点分析工业控制系统的安防问题,指出可能存在的安全隐患,并与IT网络安全进行差异性比较。最后,归纳并提出了工业控制系统安...
文章主要介绍甲方蜜网整体架构的设计与实现框架,提出基于复杂网络情况下的蜜网系统产生误报的解决方案。
2018年6月初,360企业安全安服团队接到企业应急响应请求到现场进行分析排查支持,反馈办公网络被入侵,攻击者渗透进入内网环境并植入木马长期控制服务器获取敏感数据。360...
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
许多人对2FA提供的安全性过于信任,觉得2FA不可黑、不可战胜,能阻挡所有高级持续性威胁(APT),打败网络钓鱼和社会工程。2FA得到了超出自身能力的过多信任,但实际上,能黑...
那么我们就来谈谈到底市场上哪些安全服务是必须买的,哪些是可选的,买服务要注意些什么,不要被无良商家骗了,其实被骗了钱还是小事,反正花的公家的钱,最怕是骗了钱不做...
网信事业代表着经济领域的先进生产力、国防和军事领域的新质战斗力,是信息时代军民融合发展的主战场和战略制高点。要下好网信军民融合这盘大旗,就要军地携手在一些关键环...
微信公众号