IQT在政府客户、初创企业和风险投资界之间架起了一座桥梁,其最终目的是将不同的产品组合进行分解,将其核心能力进行混合搭配,创建新的定制技术“堆栈”来解决客户的复杂问...
Netskope 先后完成了在 CASB 和 SSE 两个红海战场的逆袭,在 2023 年成为了 Gartner SSE 魔力象限的头号领导者,成为了一级市场最重要的安全独角兽之一。
Mylobot团伙虽然被披露了5年之久,但其仍旧处于较活跃的状态,不过恶意软件的代码功能并没有什么较大改动。
文章提到,回顾的目的并非详述每个利用,而是从一整年的角度分析这些利用,寻求相关趋势、差距、经验和教训。
本文将介绍ATT&CK框架当下较为成熟的五大用例。
政府部门、国防军事领域仍是 APT 组织的首要攻击目标。与去年同期相比,教育、科研领域相关的攻击事件所占比例有所增高。
BYOVD利用技术正广泛运用于APT、勒索在内的各项攻击活动。
345名白帽子,近一年共提交1180个有效漏洞报告,斩获超亿元奖金,平均每人可领取超29万元。
透过分布式蜜罐观测互联网威胁。
攻击者可利用这些漏洞读取用户流量、窃取用户信息,甚至攻击用户设备。
国内外轨道交通网络安全事件频发,本文提出网络安全防护的原则和建议。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
提出了一套新型的计算机可疑程序深度分析鉴定框架,并设计了合理的可疑程序鉴定流程,从而最大限度发挥多种检测技术的优势,提升可疑程序的识别与鉴定能力。
站在权威解析服务器的视角下查看恶意域名,在生命周期中各个阶段的情况也会更加清晰。
网络犯罪分子利用较旧软件漏洞的频率高于最近披露的漏洞,企业修复老漏洞的安全收益显著增加。
本文内容仅是对过去一段时间内蔓灵花组织的攻击手法做一个分享,揭示其攻击手段、目标和动机,为相关机构提供有效的安全建议。
本文提出了一种称为DM-PLC(Dead Man PLC )的攻击方法,仅使用现有功能,将整个环境视为受勒索的实体,所有资产不断相互轮询,以确保攻击不被篡改,将任何偏差视为类似于D...
统计数量增长、类型、严重等级、修复和攻击危害等情况,分析研判漏洞发展趋势和特点,并研究提出漏洞防范和缓解的工作思路。
研究员发现了一起该组织攻击活动,攻击者利用 vhd 文件投递恶意文件,其中包含名军事话题的诱饵文件。
以下是网络安全咨询公司Red Siege开发的12个“小众”安全渗透测试工具。
微信公众号