Medusa Ransom最早于2018年在国外活动,加密时是从Z-A遍历目录,并且优先加密数据库相关目录。
Sysmon是一款强大的轻量级监控工具,用来监视和记录Windows系统活动,本文介绍三个非常实用的Sysmon辅助分析工具。
本文讲解了iOS iCloud、Google Cloud备份和同步机制、Token缓存机制、并讲解了数据获取技术难点,并提供了相应的解决方案。
本文从安全研究与Agent实现的视角,讲解了macOS平台的EDR安全能力建设。
微软推出针对 Dynamics 365 ERP 和 CRM 软件的漏洞奖励计划,最高赏金额为2万美元。
Lang32黑产团伙独爱大灰狼远控,且木马分发途径多为聊天软件,例如QQ,微信,Telegram等,攻击目标尤其面向东南亚,例如柬埔寨等地的华人从业者。
蓝牙通信协议中存在安全漏洞,可绕过MAC地址随机化跟踪用户设备,影响Windows、iOS和macOS系统。
研究员发现,2018年末至今Confucius组织利用INP漏洞等持续针对南亚地区进行攻击,且主要针对巴基斯坦政府与司法行业相关目标。
LooCipher勒索病毒最早由国外安全研究人员发现,这款勒索病毒主要通过网络钓鱼垃圾邮件的方式进行传播感染。
收集一些比较优秀的开源安全项目,以帮助甲方安全从业人员构建企业安全能力。
近期研究员再次监控到一起大规模病毒传播活动,监控数据显示本次的病毒传播源头为“GX下载器”,推送完流氓安装包后还会二次推送安装“老裁缝”、“双枪”、“紫狐”、“独狼(幽虫)”...
本文尝试列举出由各国军事情报处的网络安全部门开发的最危险、最有效也是最闻名的恶意软件清单,其中有些可以说早已盛名在外,另一些可能你还没听过……
什么是国产化替代?为什么要进行国产化替代?如何进行国产化替代?相信很多人都有这样的疑问。
根据Duo的一项最新研究,越来越多的企业开始在设备上启用生物特征认证来验证访问请求。
根据Infocyte最新报告显示,威胁的停留时间——即威胁被企业组织发现并成功删除前在网络中所花费的时间——已经成为中小型企业面临的一个重要安全问题。
据美联社公布的最新报告,尽管美国各州都采购了新设备,但是这些设备都运行过时的软件,仍然容易受到黑客攻击。
可信计算经过这么多年的发展,对应的关键技术发展思路逐步清晰,但仍然有许多未解决的技术问题待进一步深入研究。
本指引是依据《信息安全技术网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、...
通过移动终端上网的用户数量多于通过PC终端上网的用户数量,本季度多出约11%,该比例与上季度的比例基本一致。
EPP产品的使命并不是去挡住所有攻击,对抗是无止境的,能够把攻击控制在有限的范围内才是终极目的。
微信公众号