本文是STUXNET、SUNBURST(日爆)对比分析的第一部分,主要从攻击技战术方面对两次行动作一个对比分析。
2020年,欧洲在“战略自主”框架下全面提速数字主权建设:通过大力发展数字技术和数字基础设施,构建服务全球的欧洲供应链。
德铁的Christan Schlehuber和Alstom的Serge benoliel介绍了TS50701标准的最新进展,以下是报告主要内容,
攻击者可通过构造恶意MySQL服务器,利用该漏洞在目标服务器上执行远程代码,从而控制目标服务器。
本报告总结2020年安全形势与安全技术创新,对2021年网络安全形势做出预测,提出应对建议。
国内某黑产组织投入的恶意黑产“Preload”SDK插件其访问的云控黑产插件下载服务器自2020年11月末开始进入新一轮爆发期。
近日,BTC价格疯涨,MyKings病毒团伙也对其基础设施进行了更新。奇安信安全能力中心通过TG-DATA威胁分析平台检测发现,MyKings可通过扫描互联网上的1433等端口成功入侵受害...
本月,微软共发布了83个漏洞的补丁程序,经研判,以下9个漏洞(包括6个紧急漏洞和3个重要漏洞)影响较大。
本次行动中攻击手法简单,载荷尚未成熟,注册域名数量较少,并且夜莺是乌克兰的标志性动物之一,因此安天将这次攻击活动命名为“雏莺行动”。
从历年来英国发布的国家网络安全战略入手,分析逐步完善的英国网络作战体系,并重点介绍其主要的网络作战力量,以及近年来英国网络作战实战行动。
NSA在Exchange邮件服务器软件中发现4个严重的远程代码执行漏洞(CVE-2021-28480,CVE-2021-28481,CVE-2021-28482,CVE-2021-28483),并上报给微软。
影子攻击规避了所有现有的对策,并破坏了数字签名PDF的完整性保护。它基于PDF规范提供的巨大灵活性进行攻击,因此影子文档符合PDF标准,且难以缓解。
新冠疫情下,变革最显著的是个人信息保护和社会管理信息方式革新这两个方面,本文即从这两个方面开始谈起。
本文讨论了一些能够推测梯度信息的技术,及其在常见深度学习任务中的有效性。
该活动自2019年以来一直很活跃,攻击目标是波兰、土耳其、意大利、西班牙、乌克兰、俄罗斯、哈萨克斯坦、保加利亚、白俄罗斯、希腊和捷克共和国。
Snort不仅可以检测相关恶意流量,还可以联动防火墙还可以直接阻断恶意行为,具体操作方法可以自行探究。
AndroSpy于2020年8月被开源于github上,其首款在野攻击时间为2020年11月。开源后的数月,已发现其被数个攻击团伙用于攻击,我们预测该RAT未来会被更多的攻击者采用。
“挂图作战”提出的需求背景是怎样的?怎样促进其真正比过去传统方法更有创新、更有突破的落地?又如何更好地与平台智慧大脑进行结合联动?
如果有定期更新PHP源代码习惯的同学记得检查一二,防止被供应链攻击。
世界经济论坛将对交通基础设施的网络攻击列为2020年全球第五大风险,而对海事部门的网络攻击在过去三年中增长了惊人的900%,报告的事件数量也达到了创纪录的数量。
微信公众号