由于一名微软客服人员的电脑被入侵,其部分客户支持工具被黑客组织Nobelium访问。
该漏洞POC代码已公开。攻击者可利用该漏洞通过修改OpenVPN配置,添加以特权用户执行的外部脚本文件。
今年3月,奇安信威胁情报中心捕获到几例利用相关国家外交政策为诱饵的恶意样本。此类样本伪装成大使馆向巴基斯坦委员会的投资回信、建立港口防疫能力等热点信息开展攻击。
迄今为止规模最大的供应链攻击事件。
本文基于MalwareBytes以 FormBook 近期的样本为例的报告对 NSIS 安装程序的利用方式进行介绍,并对整个攻击流程中所涉及的亮点技术进行深度解析。
如何使用 VirusTotal 通过各种方法对恶意软件展开狩猎,在大量数据集中狩猎可以将分析人员对威胁的认知提升到一个新高度。
笔者用自己的实践经历,从数据层面介绍了影响UEBA落地的若干影响因素。
卡巴斯基密码管理器中的一个漏洞导致其创建的密码安全性降低,攻击者可以在几秒钟内对其进行暴力破解。
虚拟的网络世界中,有一群游荡的幽灵,他们不停的寻找存在漏洞的主机,一旦发现这样的机器便会投递木马过去,此木马不做破坏却会利用你的CPU为这些幽灵牟利——正所谓有钱能...
苦象组织上半年频繁基于邮件入口对我国发起网络窃密活动。
美媒发文告诫,OMB必须弄清楚什么是重点,使过渡IPv6不再是“纸上谈兵”。
10种免费取证调查工具,助力用户打击网络犯罪和保护数字资产。
知名勒索软件Babuk Locker的构建器被上传到VirtusTotal网站,任何用户都可下载使用,将极大降低勒索软件的部署门槛。
从技术协同角度看,除了引入传统IT网络安全防护措施外,5G、区块链、人工智能等新技术的发展势必会不断形成新的工控网络安全保障体系建设方案。
勒索软件新趋势、勒索软件攻击成本、网络保险助长勒索软件支付激增和避免勒索软件攻击实用指南。
“缺芯少魂”一直是我国网信领域大而不强,产业发展受制于人的主要原因,“缺芯”主要指高端芯片缺乏,而“少魂”就是指操作系统等基础软件薄弱。
“万物互联”的时代,网络空间数据必然成为基础的战略资源。
最近,美国 CISA 宣布为网络威胁情报专家发布 MITRE ATT&CK 框架的新指南,以便更好的利用此框架进行技术实践。
美国网络任务部队历经数年发展,已具备作战能力,为了维持能力优势,美网络司令部不断探索网络空间作战能力提升途径,采取了一系列重大举措来推动作战能力建设发展。
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
微信公众号