病毒还在攻陷机器上植入的gh0st远控木马,具有搜集信息、上传下载文件、键盘记录、执行任意程序等多种功能,中毒电脑会面临机密信息泄露的风险。
企业应该从哪里入手?该如何确定优先级?又该如何构建和管理已开发的检测方案呢?
勒索病毒针对工控行业的攻击似乎也越来越多了,各位工控企业一定要做好勒索病毒的防范措施。
根据检测到HexCode组织使用的诱饵文档、钓鱼邮件判断,其长期主要针对西亚、东欧地区国家的政务、外交、情报机构、医疗卫生等部门进行攻击。
《中国云计算产业发展白皮书》正式发布,国际技术经济研究所副所长曲双石白皮书进行解读。
据说,在新加坡、美国、日本等国家,拥有OSCP证书后,很多企业在招聘时会直接通知面试,部分大型企业的安全部门甚至会特意指定招聘拥有这张证书的持有者来筛选简历。
利用上述漏洞,攻击者可以获取敏感信息,提升权限,欺骗,绕过安全功能限制,执行远程代码,或进行拒绝服务攻击等。
近日一名德国的Muhstik勒索病毒受害者通过黑客服务器上存在的WebShell,获取到大量Muhstik勒索病毒的解密密钥。
打开任何Office文档,都要特别小心启用宏代码,如果你不知道这文档是做什么的,拒绝启用就对了。
近期,深信服安全团队通过对海外第三方数据样本的监控,捕获到疑似TransparentTribe APT组织变种样本(当前在国内尚未发现该病毒活动迹象)。
很多企业视终端检测与响应 (EDR) 为数据泄露主要防御手段。
包括NetCAT、URGENT/11、SWAPGS、BlueKeep、Thangrycat、SACK Panic等。
这是个比较老的蠕虫病毒,借高校开学的机会,又活过来了。
在特定条件下,攻击者可以运用新型攻击技术访问加密 PDF 文件的全部内容。
根据国家信息安全漏洞库(CNNVD)统计,2019年9月份采集安全漏洞共1377个,接报漏洞共计6784个。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
本文揭秘ATT&CK框架的12个使用方式和6个使用场景,让你对安全有更多的认知。
如果微软自身不做业务结构大的改变和调整,未来基于Windows操作系统,在个人市场,端点安全产品的市场空间会被压缩的越来安全越小。
AI技术引发的隐私和道德问题愈加受关注,全球网络漏洞规模不断扩大,各国积极推动量子技术战略部署,围绕5G的国际竞争更趋激烈。
研究员对CIA网络武器库中相关Implant进行了复盘分析,并基于公开报告和内部威胁情报数据对其进行了分类和攻击链的还原尝试。
微信公众号