研究员监测到了一起针对韩国大型公司的高级可持续攻击,经过深入分析,发现攻击者可能来自南亚国家。
Kali Linux 2019.4 是 2019 年最终版本,该黑客最爱工具为用户呈现几个相当重要的新特性。
针对SQL弱口令的爆破攻击已成黑产最常采用的攻击方式,企业数据库服务器管理员应该采取行动了。
近日,研究员发现一起针对SQL数据库的爆破攻击事件,攻击成功后会根据系统环境下发远控木马、植入Webshell、在目标服务器创建管理员用户。
最新样本利用了永恒之蓝、MSSQL爆破、SSH爆破、wmi以及smb爆破远程命令执行等,同时对windows和linux进行攻击。
3支团队针对索尼、三星、亚马逊、小米等多个品牌的设备进行攻击,主办方共为18个漏洞发出31.5万美元的赏金。
目前,僵尸网络不断加强对物联网漏洞利用行为,手法多变,相关研究人员应引起重视。
近期有大量借助钓鱼邮件传播的sodinokibi勒索病毒攻击中韩两国企业,国内中招企业主要集中在广东、山东、江苏、上海、北京等地,包括IT公司、科研和技术服务机构,以及传统...
HOLMES有效地利用了攻击者活动期间出现的可疑信息流间的相关性,其生成的简洁高层次图表有效地总结了正在进行的攻击活动,并可通过可疑信息流的关联来协助实时网络响应工作...
据说,在新加坡、美国、日本等国家,拥有OSCP证书后,很多企业在招聘时会直接通知面试,部分大型企业的安全部门甚至会特意指定招聘拥有这张证书的持有者来筛选简历。
作为黑灰产能力建立的基础,行话/黑词的识别显得至关重要。本文将介绍一些腾讯防水墙团队在新词发现及一词多义上的解决方案。
本文将对一道35C3CTF沙盒逃逸题目和CVE-2019-5736作完整分析,将整个过程串联起来,以期形成对容器底层技术和攻击面更深刻的认识,并学习感受其中的思维方式。
采用先进的信号处理算法和复杂的波形生成技术,可以有效地抑制复杂环境下汽车雷达的干扰。
本文着重于介绍ATT&CK框架如何使用,该框架不像其它理论只是提供理论指导作用,这个框架的可落地性很强。
本文讲述了八大漏洞及其详细的分析过程,并通过八大经典案例给出相应的对策。
报告基于2,000,000个运行于生产环境中的容器收集的真实数据,从多个角度,分析了这一年来,容器生态系统所发生的变化。
本文详细介绍了如何基于ATT&CK框架制定分析方案,如何根据分析方案检测入侵行为从而发现黑客,为防御者提供了一款强大的工具。
量子计算对挖矿的影响更多的是芯片升级的经济问题,而不是安全问题。
由于受到了BitPaymer勒索病毒的攻击,皮尔兹公司在全球范围内的所有服务器和PC工作站,包括通信设施,都受到了影响。
越来越多的黑客团伙通过极具诱惑性语言命名的诱饵文件,并使用黄赌毒方面的图片放到诱饵文件中,研究员进行溯源分析后,发现这起攻击事件背后实际上是一个趋于成熟的色情产...
微信公众号