Unit 42近期发现了一个名为PingPull的新的、难以检测的远程访问木马,该木马正被高级持久威胁(APT)组织GALLIUM使用。该组织又被称作Softcell,是一个针对东南亚、欧洲和...
从本届RSAC的热点议题,可以看出网络安全的多个细分领域都在发生变革。
监测分析发现,2022年4月6日至6月6日Mirai_miori僵尸网络日上线境内肉鸡数最高达到1.1万台,累计感染肉鸡数达到4.4万。
SolarWinds、Kaseya 和 Log4j 等大型事件“只是冰上一角”。
边界无限成立于2019年,是国内提供全链路云安全防护产品和顶级攻防体系建设的新锐网络安全企业。
共探软件供应链安全威胁的前线观察与业界方案~
伴随一系列全新因素的出现,今天被奉为神圣的安全计划,不一定能够应对明天的威胁。
一些VPN供应商指出,VPN供应商为合规重新建立的服务流程,以及印度政府对这些数据的保管,都可能增加数据泄露的风险。
2020年至2021年漏洞数量已经超过1000个,这一数量超过了过去十年间路由器漏洞总量。
在此攻击活动中,攻击者使用带漏洞的RTF文件进行鱼叉攻击,当受害者点击执行诱饵文件之后,将会通过漏洞执行变种BADNEWS木马。
监测分析发现,2022年4月1日至5月23日该Mirai变种僵尸网络日上线境内肉鸡数最高达到2.1万台,累计感染肉鸡数达到11.2万。
通过实施下述的实践和工具,我们就可以更加接近安全容器使用预期的最终状态。
域名过期后就可以更改所有权,其历史信誉会转移给域名新所有者,而接管域名后就可以对残余的流量进行潜在滥用。
本文分析了这些标准指南的主要作用和侧重,并对我国软件供应链安全标准体系的建设提出了建议。
只有通过科学的手段实现高效漏洞管理,网络系统才会变得更加安全与健壮。
该战略旨在摆脱传统的基于边界的网络防御,转向对所有用户、设备、应用程序及业务的持续验证。
虽然科洛尼尔管道攻击可能已经过去,但勒索软件仍然是现代企业的生存威胁。
报告从流行恶意挖矿威胁、挖矿木马传播方式以及恶意挖矿趋势等方面向社会公众发布2021年恶意挖矿威胁趋势分析情况。
生产者和消费者应该接受软件透明度,软件开发者和消费者应该采用软件完整性和分析工具来实现知情的供应链风险管理。
开发者账户经常是社交工程和账户接管的目标,保护开发者免受此类攻击是确保供应链安全的第一步。
微信公众号