本文针对可穿戴设备的安全风险做出分析,提出基于三层架构的安全检测框架及标准,并着重讨论了访问控制与认证、数据加密等的安全检测方法。
研究员发现一病毒团伙通过伪装多款知名软件的官方下载站传播病毒下载器,其传播渠道是通过购买搜索引擎广告来获得流量,被病毒团伙使用的关键字包括谷歌浏览器、flash play...
位于华盛顿州金县的奥本食品银行成为名为GlobeImposter 2.0的勒索软件的受害者,后者加密了网络中几乎所有计算机。
研究人员发布了两个工具:Muraen和NecroBrowser。它们可以自动绕过2FA进行钓鱼攻击,大多数防御措施都无法抵御它们。
前美国国家安全局安全研究员 Patrick Wardle 对苹果 macOS Mojave 的新隐私功能“安全提示”提出质疑,他曾两度发现可使恶意软件绕过安全提示的方法。
根据国家信息安全漏洞库统计,2019年6月份采集安全漏洞共1307个。
主动防御技术在攻防实战演练中如何发挥作用,最典型的莫过于蜜罐了。
本文为作者在过去几次攻击活动中发现的一些工具,无论是对防守方和攻击方,都具有思考价值。
本次通过比较MuddyWater和APT34两个APT组织泄露的源代码中,寻找编码风格上的相似性和差异性。
近期,研究员再次检测到“寄生兽”攻击组织的最新攻击活动,依然针对跟半岛地区相关的外贸企业高管进行攻击活动。
本文梳理了2000年以来我国有关网络安全意识的研究内容,发现该领域内的实证研究主要针对网络安全意识现状与问题,很多学者总结了国外的成熟经验,但在具体运用上仍缺乏考虑...
赛门铁克首次观察到一个黑客组织劫持并使用另一个组织的工具。
该漏洞可被具有常规用户权限的攻击者利用,通过恶意DLL文件进行提权和获得持久性。
卡巴斯基安全团队发现了一种新的恶意软件Plurox。这款名为Plurox的新恶意软件是一个多功能集成化非常强的木马程序。
面对各种复杂的欺诈手段,银行需要在反欺诈的事前、事中、事后等多个环节中,根据各自不同的欺诈特性,部署不同的防线,建设立体的智能化反欺诈体系。
在网络攻防演习中,除了攻防双方的红蓝两队之外,作为 “下一代渗透测试” 的紫队相比于传统的红蓝对抗,代表着更具协作性的方法。
本文介绍了Android应用在静态完整性校验、动态完整性校验的一些思路。
银钩团伙利用附件漏洞利用文档实施钓鱼邮件攻击,试图通过漏洞触发后的木马感染用户电脑,从而窃取个人资产。
研究网络摄像头的漏洞探测与利用技术,对于提升公众安全意识和网络摄像头设备安全性具有重要的促进作用。
伊朗国家黑客组织 APT 34用于劫持微软 Exchange 邮件账户的全新工具 Jason遭到曝光,被指用于“入侵邮件并窃取信息”。
微信公众号