提出了一种实时重构企业主机攻击场景的方法和系统,开发了一种与平台无关、基于内存、审计日志数据的依赖关系图抽象方法,用于解决事件的高效存储和分析问题。
本文给出 IcedID 僵尸网络的新分发方法及其使用的新加载程序的技术细节。
全面接管,聚力抗击,共同应对网络攻击。
Zerobot是一种基于Go的僵尸网络,主要通过物联网和Web应用程序漏洞传播。
攻击者可以诱使受害者打开特制PDF文档触发漏洞,导致代码执行。
有攻击者以知名终端管理工具MobaXterm中文版为诱饵传播木马程序。
曾担任美国安局兼网络司令部指挥官的基斯.亚历山大近日也在一次活动上提出类似观点。
扰乱了公司的运营并中断了在线服务。
ViperSoftX主要通过Adobe Illustrator、Corel Video Studio、Microsoft Office等破解软件传播,并且通常以种子形式传播。
绿盟科技CERT团队近期陆续接到多个行业客户反馈遭受勒索病毒攻击。
本文就简要谈谈基于Velociraptor构建事件响应的一些关键概念和要素,抛砖引玉。
记录网络安全的2022年。
2022 年期间使用Cymulate 安全态势管理平台验证弹性时经过最多测试的威胁。
近日,欧盟网络安全局(ENISA)发布了欧盟 2022 年度威胁报告。
一家安全供应商发出警告称,黑客可能利用该聊天机器人执行高度针对性的网络攻击。
我们整理了网络安全专家推荐的五大全球知名免费网络安全在线课程。
趋势科技的2023年安全预测着眼于整个安全格局。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
该组织主要利用电子邮件鱼叉式网络钓鱼、漏洞利用文档和DLL侧加载技术来逃避检测并提供有针对性的植入。
研究员多家安全厂商的11种EDR工具的测试结果,其中四家厂商的六种工具存在严重漏洞。
微信公众号