攻击者正在攻击暴露在互联网上的使用弱密码的MS-SQL 数据库。
在此攻击活动中,攻击者使用图片文件图标用作恶意软件图标,诱使目标打开"图片"查看,实则运行恶意软件。
使用加密流量作为C&C通信的恶意软件已经越来越多,Xloader 作为十分活跃的恶意软件家族是很有代表性的。
近期,我们发现Transparent Tribe组织与SideCopy同时利用相同的基础设施托管恶意软件,使用同一诱饵主题针对同一目标进行攻击,二者之间的关系值得我们进一步深入研究。
至少三个美国关键基础设施实体遭毒手。
微软无处不在的Windows操作系统,与Mandiant的一线事件响应的网络威胁情报相结合,将使合并后的公司拥有无与伦比的网络安全知识。
一文带你了解CVE-2021-4034漏洞的挖掘全过程。
多因子MFA认证已成为越来越多系统和服务的选择,未来的认证场景一定是朝着结合用户使用习惯,减少用户操作的方向发展。
本文将根据目前已经监控的攻击情况结合公开的情报对本次冲突下的网络攻击分析梳理和分析,同时进一步对近日出现的新型数据擦除恶意软件进行深入剖析。
勒索软件持续在逃避检测,并感染各个行业的企业网络。防御者需要不断完善其动态检测,来检测和阻止勒索软件攻击。对此,Insikt Group分析了勒索软件运营商常用的五个MITRE...
TA2541至少活跃于2017年,攻击的实体位于航空、航天、运输、制造和国防行业。
美军通用云环境以多态云取代了单一云的建设思路,为美军全球战略提供安全云服务开启了新征程。
年营收超过国内专业网络安全公司的总和。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
分析近期主要恐怖组织的网络防御策略,可以发现,恐怖组织已经针对当前主流网络反恐手段发展出较为完善的应对策略,未来,网络反恐形势可能将变得更为严峻。
勒索软件已经成为医疗领域最可怕的噩梦,而运行着过时的 Windows 版本或者 Linux 等开源软件的医疗设备是易于攻击的目标。
本文将主要介绍分析自动化的相关背景,自动化策略的基本方法及策略中的相关信息源,使读者可以对分析过程自动化策略有相应的了解。
随着元域应用的增加,身份安全和管理问题只会变得更加深刻——对业务弹性更大的威胁。
联网医疗设备中53%含有已知漏洞,三分之一的床旁医疗设备存在重大风险。
白俄罗斯铁路官网发出警告,公司的参考网络资源、电子旅行证件签发服务暂不可用。
微信公众号