最早发现入侵证据的安全公司火眼CEO 凯文·曼迪亚提出了灵魂反问:“我们美国的吹哨人呢?”
近日,微软开源了用于调查SolarWinds攻击木马软件的代码查询工具。
2020年12月曝光的SolarWinds供应链攻击事件成了网络安全行业的头号新闻,这一事件某种程度上将改变IT、OT和ICS网络安全团队的认知和实践。
本文是我在探索和学习ATT&CK框架过程中,搭建本地实验环境的粗略过程,和尝试复现ATT&CK Evaluations中APT29的评估过程。
通过组合利用这些漏洞能够在未经身份验证的情况下远程获取目标服务器权限,无需验证和交互即可触发,危害极大。
鉴于漏洞危害较大,建议用户及时安装更新补丁。
国外IT媒体Tech Monitor对近20年的123413个软件漏洞(CVE)进行了分析,发现漏洞的数量正在激增——IT负责人正面临严峻挑战:网络犯罪团伙日益职业化,拥有丰富的资源,能够...
该漏洞可能已被广泛利用,漏洞风险较大。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
本文从版本迭代、传播方式、规避手段等多个维度,对该木马的前导代码和载荷模块进行了全面分析与梳理。
近日,一个盗版软件名为Vovalex的新勒索软件引起了安全专家的注意。
只盗凭证不入侵,转卖被盗凭证当中间商成去年网络罪犯新潮流。
本文主要立足于存储服务的安全访问控制,阐述中通的文件存储服务从简单文件存储ZFS演进到对象存储的过程中是如何保障安全的。
疫情使密码这种最常见身份验证手段的缺点暴露无遗。
本文阐述某市税务系统的态势感知建设方法和实际应用效果,总结当前某市税务领域网络安全态势感知的建设,提出了下一步的工作方向。
2020 年 3 月到 12 月,微软的安全团队持续跟踪了一个大型的恶意邮件基础设施。期间这些设施参与了数十个网络攻击活动中,分发了至少 7 个不同家族的恶意软件,平均每个月...
智能制造基于新一代信息技术,贯穿设计、生产、管理、服务等制造活动各个环节,它是工业化信息化深度融合的产物,其重要特性体现在数字化、网络化和智能化。
南亚地区一直以来便是APT 组织攻击活动的热点区域。奇安信威胁情报中心总结了在2021年短短的一个月内被捕获披露的攻击活动。
2020年24个零日漏洞遭利用,其中25%本可以通过恰当的修复过程加以避免。
从密文计算到全密文计算,面临的挑战不只是技术上的问题,还需要解决伦理道德、法律法规、管理制度等相关问题。
微信公众号