近日,研究员在日常样本分析过程中发现了一款新型的后门木马,用于针对巴基斯坦的网络攻击。
本文介绍了通过域控制器的计算机帐户口令hash实现DCSync的方法,分析利用思路,给出防御建议。
一个新发布的开源情报OSINT工具——GHunt可让安全团队浏览由Google账户创建的数据。
微软公司近日发动一次有组织的法律偷袭,以破坏恶意软件即服务僵尸网络Trickbot。
研究员先前认为这是海莲花组织的行动,后来意识到该活动与任何APT攻击组织无关,是红队测试(Red Teaming)的一部分。
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上滴滴安全专家刘潇锋的发言。
如何针对行为异常检测技术,开展ICS网络安全防护工作?
上周微软开源了一款叫OneFuzz的模糊测试平台,主要是由开发团队驱动的可持续模糊测试平台。
研究员在日常的威胁狩猎中捕获了双尾蝎组织多起攻击样本,Windows平台样本主要通过伪装成简历文档等诱饵的可执行文件窃取受害者计算机敏感信息;Android平台样本伪装为聊天...
本文首先对工控安全方面发生的大事件进行了梳理,并在此基础上简要分析了工控安全威胁的特点与趋势,并对于其中典型的事例进行了基于软件基因与工控安全的跨界融合分析与探...
据报道称,他们在过去几周中成功(暂时)中断了Trickbot僵尸网络的运行两次。
2月以来,针对航运业的攻击数量飙升了400%,四大航运巨头都已受到攻击影响,引发全球供应链中断担忧。
在网络安全“实战化、常态化、体系化”的背景下,金融业在网络安全建设中呈现出实战与合规并重的趋势,“红蓝对抗”可有效评估企业网络安全防御体系有效性,已逐步在金融行业进...
毒云藤组织近期的攻击活动趋向渔网化,通过批量与定向投方相结合,采取信息探测的方式辅助下一步的定点攻击。
如果您想了解GitHub上最流行的开源云安全工具,本文开列的十大开源安全工具是一个不错的起点。
实战攻防演习是新形势下关键信息系统网络安全保护工作的重要组成部分。演习通常是以实际运行的信息系统为保护目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,...
不要追求数量,追求可运营的状态更重要,这是Use Case定制的基本策略。
有效应对网络空间五大攻击威胁,需要进行科学分析评估,多方参与共同应对。
研究团队发现了一个蓝牙低功耗漏洞,可用于发起欺骗攻击,影响人类和机器执行任务的方式。
摘要DNS劫持危害严重,会给用户带来糟糕的网络访问体验,也有可能威胁到用户的数据乃至财产安全。
微信公众号