Mylobot团伙虽然被披露了5年之久,但其仍旧处于较活跃的状态,不过恶意软件的代码功能并没有什么较大改动。
文章提到,回顾的目的并非详述每个利用,而是从一整年的角度分析这些利用,寻求相关趋势、差距、经验和教训。
本文将介绍ATT&CK框架当下较为成熟的五大用例。
政府部门、国防军事领域仍是 APT 组织的首要攻击目标。与去年同期相比,教育、科研领域相关的攻击事件所占比例有所增高。
BYOVD利用技术正广泛运用于APT、勒索在内的各项攻击活动。
Group123组织积极扩展新的攻击方式,使用伪装成合法文档的LNK文件进行攻击。
透过分布式蜜罐观测互联网威胁。
攻击者可利用这些漏洞读取用户流量、窃取用户信息,甚至攻击用户设备。
国内外轨道交通网络安全事件频发,本文提出网络安全防护的原则和建议。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
提出了一套新型的计算机可疑程序深度分析鉴定框架,并设计了合理的可疑程序鉴定流程,从而最大限度发挥多种检测技术的优势,提升可疑程序的识别与鉴定能力。
站在权威解析服务器的视角下查看恶意域名,在生命周期中各个阶段的情况也会更加清晰。
网络犯罪分子利用较旧软件漏洞的频率高于最近披露的漏洞,企业修复老漏洞的安全收益显著增加。
本文内容仅是对过去一段时间内蔓灵花组织的攻击手法做一个分享,揭示其攻击手段、目标和动机,为相关机构提供有效的安全建议。
本文提出了一种称为DM-PLC(Dead Man PLC )的攻击方法,仅使用现有功能,将整个环境视为受勒索的实体,所有资产不断相互轮询,以确保攻击不被篡改,将任何偏差视为类似于D...
统计数量增长、类型、严重等级、修复和攻击危害等情况,分析研判漏洞发展趋势和特点,并研究提出漏洞防范和缓解的工作思路。
研究员发现了一起该组织攻击活动,攻击者利用 vhd 文件投递恶意文件,其中包含名军事话题的诱饵文件。
以下是网络安全咨询公司Red Siege开发的12个“小众”安全渗透测试工具。
安全大语言模型到底能不能打?怎么打?
近期印度APT组织目标行业主要集中在教育、航空工业、科研单位、军工、政府等行业,各个活跃组织侧重目标稍有不同。
微信公众号