确认的受害者组织虽然主要集中美国,但一些欧洲组织和中国组织也同样受到了其影响。值得指出的是,从该组织最近所进行的活动以及所使用的工具来看,该组织并没有远离“战场”...
恶意软件“粉风筝”从系统内存中搜刮到信用卡数据后,使用 Luhn 算法验证信用卡和储蓄卡卡号,然后将信用卡数据存储到一个压缩文件中,定期手动通过一个远程桌面协议会话将数...
Jumpserver是全球首款完全开源的堡垒机,是符合 4A 的专业运维审计系统。
CVE-2018-1057,当用户要求经由 LDAP 修改任意用户密码时,Samba无法正确验证用户权限。
由于 AMD 公司仍在调查该漏洞报告,因此补丁尚未推出。
微软当地时间2018年3月7日发布博文称发现大规模加密货币挖矿企图,Dofoil 木马变种携带挖矿程序的 Payload 滥用受害者的CPU进行挖矿,该变种仅用12个小时就感染了近50万台...
macOS恶意软件在2018年的发展有可能持续增长,用户需要更加关注他们的网络安全。
一款名为 Any.Run 的交互式恶意软件分析沙箱服务正式以免费社区版本形式向公众开放,Any.Run 允许任何访问者注册帐户,并实时以交互方式对特定文件进行分析。
3月6日,Windows Defender 突然检测到 Dofoil 多个变体的8万多个实例,随后在12小时内实例数量达到40多万个。
本文是迄今为止有关ICS恶意软件变体的简要历史记录。
ESET公司在昨天发布的文章中表示,他们在CNET Download网站上发现了三款携带有木马病毒的应用程序。
根据加拿大公民实验室的调查结果,目前已有多国政府利用安装在互联网服务供应商处的 Sandvine 网络设备散播间谍软件与采矿程序。
网络浏览器是通过互联网执行各种活动的最常用工具。除了普通浏览模式,几乎所有现代浏览器都有隐私浏览模式,具体名称因浏览器而异,但隐私模式的目的在每个浏览器中都是类...
一份政府报告指出,美国国土安全部(DHS)在保护自身IT系统安全上可以再做好一点。
研究人员发现,该组织通过 Slingshot 恶意软件感染这些实体,并找到了约100个 Slingshot 的受害者,他们多数位于肯尼亚和也门,但也存在于阿富汗、利比亚、刚果、约旦、土...
美国国土安全部监察长办公室报告称,在内部网络中,仍有数十台系统在使用陈旧过时的软件,有些计算机近5年来从未打过补丁。
根据国家信息安全漏洞库(CNNVD)统计,2018年2月份采集安全漏洞共722个,Microsoft Windows 10成为黑客重要攻击目标。本月接报漏洞共计1030个,其中信息技术产品漏洞(通...
在2017年的最后六个月中,网络犯罪分子通过以上2种方式已经赚取超过700万美元。
研究人员表示,Chafer 意在瞄准攻击链,最终目的可能是为了监控电信运营商的终端客户。
技术发展带来了安全网关经历的发展和变迁,预计今后还会出现新概念,新品牌,而现在最炙手可热的仍是应用安全网关。
微信公众号