当前仍为概念验证(仅在某些Ubuntu版本和配置上起作用),尚无证据表明其在实际攻击中被利用。
本文只简要介绍了部分议题,完整、详细的内容请查看官网或者联系作者。
卡巴斯基曝光了一个针对MacOS平台上的钉钉和微信用户的大规模间谍活动。
在分析 IoT 僵尸网络时,识别 C\x26amp;C 服务器至关重要。
利用该漏洞需要多步交互和授权,这大大降低了攻击成功的风险;相关零日漏洞在地下论坛长期售卖,也说明了攻击者的旺盛需求,用户需要尽可能保持安全使用习惯。
蠕虫病毒PlugX的新变种已经在全球范围感染了超过250万台主机。
奇安信威胁情报中心观察到海莲花在针对国内某目标的攻击活动中使用了一款由Rust编写的加载器,内存加载Cobalt Strike木马。
2022年,LockBit是世界上部署最多的勒索软件变体,并在2023年继续扩大规模。自2020年1月以来,使用LockBit的联盟机构攻击了一系列不同规模的关键基础设施部门。
彻底改变未来。
这些有组织的活动通过伪装成合法软件,如网络浏览器或社交媒体信息服务,来瞄准受害者。
想要应用恶意软件检测能力也是有门道的。
本文列举了自动化技术在安全运营中实际应用的4个典型用例,并对其应用价值和工作流程进行了分析。
在东亚地区的目标系统中安装了名为SpyGlace的后门程序。
大模型技术可极大提升安全分析及威胁情报运营的效率。
美国网络司令部通过新计划提升网络威胁信息共享的规模和深度。
恶意软件命名的统一是个难题!
未来10年SIEM的发展前景。
遍布全球的蜜场,长达十五个月的跟踪,发现了什么有趣的事实?
涵盖了SASE、安全运营和应用安全等领域,其中不少产品都强调了全新发布、由生成式AI驱动的网络安全功能。
本届RSAC大会将为我们展示未来的网络安全的关键趋势和动力。
微信公众号