本文梳理了近年来发生的一系列针对安全研究人员的定向攻击事件及特有的技战法,希望能给相关从业者以警示。
本文作为Operation mercenary的补充,重点介绍Karakurt Group在2022年的其他活动,相关IOC均已不活跃。
相较于国外的感染量,国内只有极少量用户感染,首例感染用户发生在2023年3月25日。
在人工智能、量子计算等领域新开展多个项目,以推动量子计算机的安全性与计算性能的大步提高,并重点发展网络防御、态势感知以及新型漏洞的处理能力,强化防御、突出攻击,...
3CXDesktop App 部分版本在构建安装程序时,内嵌了攻击者特制的恶意代码,在程序安装时会执行恶意代码,并进一步下载恶意负载到目标环境中执行。
商业间谍软件仍在蓬勃发展。
该漏洞的在野利用至少从2022年3月开始,攻击者后期以Ubiquiti-EdgeRouter路由器作为C2服务器,且攻击活动的受害者涉及多个国家。
Donot组织的攻击活动从去年年末就保持着较高的频率,这个趋势一直延续到今年。
美国网络安全和基础设施安全局发布《安全云商业应用(Scuba):可扩展的可见性参考框架》。
近期印度APT组织目标行业主要集中在教育、航空工业、科研单位、军工、政府等行业,各个活跃组织侧重目标稍有不同。
数字技术从原本的降本增效转向,成为实现电网平衡的刚需,能源数字化转型将会是新一代数字技术和能源融合发展的必然产物。
本文拟从传播政治经济学批判角度出发,界定“ChatGPT”的本质和表征,深入分析其流行的驱动因素,阐明“ChatGPT”的正面价值和负面效应,并提出引导和规范的中国化路径。
攻击者利用运维网管用户群体需求,搭建伪造的官网站点,诱使下载伪造的运维工具,实现对受害主机远程控制等窃密行为。
本文提出了一种政务数据安全合规创新实践思路,可供各级政务数据处理者进行数据安全合规实践参考。
攻击者篡改了几个最近Windows和Mac版本的软件安装程序,以向用户计算机投递额外的信息窃取恶意软件。
最近一段时期,央企通过内部资产整合,陆续组建了以数字经济为主要业务的专业化公司,在服务自身数字化转型的同时,打造数字科技力量,谋篇数字经济新战场。
研究探讨了卫生健康行业在数据共享与利用的实际应用场景下面临的困境,提出了隐私计算在各应用场景下的应用方案,并根据实际需求给出了对应场景下隐私计算模型安全的建议。
在这篇文章中,我们将着重讨论NTLM哈希的恢复。
ChatGPT真的能大大缓解DFIR的工作压力吗?
一种用于构建漏洞检测模型的新型学习框架。
微信公众号