攻击者正在攻击暴露在互联网上的使用弱密码的MS-SQL 数据库。
安全博主Brian Kreb对Conti勒索软件泄露数据的详细分析,为我们揭开了成功网络犯罪团队的内幕。这个近百人的Conti核心团伙,在采购业内优秀产品服务上可谓重金投入。每月花...
zzhreceive.top 到底是谁的基础设施,归属于 TeamTNT 还是 Watchdog?
包括勒索软件代码、木马代码、Conti培训材料、Conti/TrickBot内部交流的各种攻击技巧等。
《报告》围绕漏洞监测、漏洞分析与研判、漏洞情报获取、漏洞风险处置等方面描绘过去一年全网漏洞态势,并对2021年度有现实威胁的漏洞进行重点分析和回顾。
警惕乌克兰网空风险外溢。
使用加密流量作为C&C通信的恶意软件已经越来越多,Xloader 作为十分活跃的恶意软件家族是很有代表性的。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
研究俄罗斯网络安全漏洞管理体系建设,对于进一步提升我国信息安全漏洞管理能力和水平具有重要借鉴意义。
VirusTotal数据显示,黑客已经开始尝试用英伟达证书给远程访问木马签名了。
根据本周一的最新统计,乌克兰IT部队在其公共Telegram频道上的订阅者已经超过29万人。
英伟达核心源码刚「被开源」,7万多员工信息又遭泄露。与此同时,黑客又「帮」三星把代码给开源了,顺便还把高通也捎上了。
网络攻击达到何种程度就可以被称之为“网络战争”呢?
国金证券零信任平台建设后,除解决远程办公、远程运维场景外,会陆续将远程开发、跨内网访问、API调用、移动办公(手机端)等业务接入进来,尽可能在安全的前提下,通过IT...
中通宝盒已每天服务中通全网几十万用户,业务上全面替换前期使用的钉钉办公协作软件,同时深度植入了各项安全功能,整体用户体验和安全保障效果达到了一个相对成熟的水准,...
一起看南开大学的网络安全体系建设。
俄乌冲突中的网络攻击,竟暴露美国重大网安弱点!“新型大规模杀伤性武器”防不胜防。
通过建设完善的防御体系,提升人员的防范意识,可以有效减少被零日攻击的机率,降低零日攻击造成的损失。
本文将根据目前已经监控的攻击情况结合公开的情报对本次冲突下的网络攻击分析梳理和分析,同时进一步对近日出现的新型数据擦除恶意软件进行深入剖析。
勒索软件持续在逃避检测,并感染各个行业的企业网络。防御者需要不断完善其动态检测,来检测和阻止勒索软件攻击。对此,Insikt Group分析了勒索软件运营商常用的五个MITRE...
微信公众号