近期,深信服安全团队通过对海外第三方数据样本的监控,捕获到疑似TransparentTribe APT组织变种样本(当前在国内尚未发现该病毒活动迹象)。
Gorgon黑客组织除了使用Blogspot+pastebin的在线网盘获取木马payload的模式进行攻击外,其还会使用DropBox下载Payload,从伪装的MP3或JPG文件获取最终木马的方式进行攻击。
Emotet感染连入Wi-Fi网络的计算机后,它会使用wlanAPI接口发现该区域中的所有Wi-Fi网络,并尝试破解连接。
境外APT组织对我国党政机关和关键基础设施攻击从未停止,对我国网络安全造成严重威胁。
本篇讲述现实中安全产品评测体系的渊源和发展,并介绍MITRE是如何基于ATT&CK巧妙给出解决方案以供组织安全运营参考实践。
印度国家技术研究组织的前安全分析师Pukhraj Singh表示:特定的恶意软件样本,包括KNPP内部网络的硬编码凭据,这表明该恶意软件经过专门编译以在电厂的IT网络内部传播和运...
基于内部信息化和业务系统实现“情报内生”,构建内生安全能力,成为实现和提升高级威胁检测的必要条件。
从传统终端安全厂商到互联网公司的安全团队等安全从业者在建设威胁情报的过程中,实际上进行了一系列技术革新和对安全对抗本质的重新思考。
任何一位航空公司信息主管有幸参观一下波音公司的安全后厨,一定会恶心得好几天吃不下饭。
网络空间测绘技术就是为了画出网络地图,只有展开这本正确无误的详细地图,才能从有勇无谋的瞎子进化成指点江山的将才,才能真正做到知己知彼百战百胜。
用户发现,门罗币官网下载的客户端哈希值和网站列出的不一致,文件被篡改,目前至少有一名用户称自己的资金被盗。
该应用伪装成广告拦截软件,但其实质就是一种传播广告的恶意软件。主要以美国、法国和德国等地的用户为目标。
研究员近期捕获到海外勒索病毒Megacortex的新型变种。该家族样本最早出现在今年1月份,并对国外多个行业发起勒索攻击行为。
使用深度学习检恶意Web内容,提出的方法是直接使用简单正则表达式从静态HTML文件中提取的与语言无关的token流来表示HTML,再将该HTML文档的特征表示输入到神经网络中。
有公司滥用Google的杀毒网站VirusTotal来扫描文档,从而导致其工厂蓝图和知识产权等重要数据外泄。
安天CERT从整体架构、威胁框架、同源关联等角度复盘震网事件,思考检测引擎与威胁情报面临的挑战。
美国空军正在建立第16航空队,将在一个机构下整合网络、电子战、情报、监视和侦察以及信息作战。
美国宣布这些组织在美国境内的所有财产和权益将被冻结,并强调,美国公民不得与其进行交易。
安全牛将三天的主论坛每位演讲嘉宾的重要内容,结合对演讲人的一些采访,进行记录和整理,为安全相关领域的业内人士,提供参考与学习。
国内威胁情报相关技术、产品和市场,尤其是在事件响应环节的威胁情报使用上,和国际领先水平还有一定的差距,需要更积极的投入进行技术创新,本文尝试对这个方面做初步的阐...
微信公众号