Kaseya事件可能是2021年影响最大的网络安全事件。
美国水务巨头WSSC Water正对今年5月遭遇的勒索软件攻击开展调查。攻击者访问了内部数据,庆幸的是,这次攻击未影响其核心业务系统。
Kaseya软件供应链勒索软件攻击事件持续发酵,众多网络安全团队目前仍在积极工作,以阻止有记录以来全球规模最大的一次勒索软件攻击的影响。
勒索软件的进化与发展,如何防范?
全球首个重大供应链勒索软件攻击案例。
迄今为止规模最大的供应链攻击事件。
研究人员首次绘制了所有已知目标的地图--包括记者、活动人士和人权捍卫者,他们的手机被NSO集团开发的间谍软件Pegasus入侵。
NIST 发布的这份文档首先介绍了关于“关键软件“中”关键“的定义,其次介绍了”关键软件“的定义,最后给出了属于该定义的初步软件分类以及相关问答。
这一多国联合执法行动清晰地表明,打击网络犯罪必须依靠司法手段;必须依靠国际合作和协作;网络空间不是法外之地,任何网络犯罪分子都不会有安全避风港。
国家互联网应急中心联合棱镜七彩开源安全研究团队持续对开源软件供应链安全进行跟踪分析。
SBOM 并非所有安全问题的解决方案,而是团队做出智慧安全决策的一部分。
知名勒索软件Babuk Locker的构建器被上传到VirtusTotal网站,任何用户都可下载使用,将极大降低勒索软件的部署门槛。
如何使用 VirusTotal 通过各种方法对恶意软件展开狩猎,在大量数据集中狩猎可以将分析人员对威胁的认知提升到一个新高度。
FBI局长表示,希望在2022财年政府预算中增加 4000 万美元的网络安全预算,部分将用于打击日益增多和破坏性的勒索软件攻击。
勒索软件新趋势、勒索软件攻击成本、网络保险助长勒索软件支付激增和避免勒索软件攻击实用指南。
企业现在就需要为遭攻击的代价做好准备,不能事到临头才仓促应对。对照勒索软件攻击的潜在成本清单精打细算是个不错的做法。
选择支付勒索软件赎金的企业中,80%会再次遭遇勒索软件攻击,其中46%的攻击来自相同的攻击者。
在一次国际联合执法中,乌克兰警方逮捕了至少6名与Clop勒索软件团伙有关的人士。
针对如何进行快速、精确的安卓恶意软件检测,我们提出了一种基于API亲密度分析的恶意软件检测方法,该方法旨在融合基于图分析方法的高精度和基于社交网络分析方法的高效率...
Paradise勒索软件的源代码在多个黑客论坛上外泄,成为第二个源代码遭到泄露的主流勒索软件。
微信公众号