位置:首页 > 安全分类

2021年最恶劣的八大恶意软件
【导语】2021年是网络威胁占据新闻头条的一年,勒索软件勒索已从一种趋势演变为一种新常态。近日Webroot发布了关于2021年最恶劣的恶意软件报告,在其中列出的2021年最恶劣的恶 ...

美国 Sinclair 电视台网络全面瘫痪,罪魁祸首系勒索软件
最新消息,美国 Sinclair 电视台的网络全面瘫痪确因在周末遭受勒索软件攻击,并导致有数据泄露。安全事件发生后, Sinclair 第一时间通知了公司高管层,采取了一系列安全应急响应措 ...

一文解读,网络安全行业人才需求情况《网络安全产业人才发展报告》
随着近几天国家网络安全宣传周在全国各地开展活动,网络安全再一次成为热门话题。网络安全不再缩在小小的安全圈子里,惠及面越来越广。不少对网络安全颇有兴趣的朋友非常关心行 ...

网络安全风险管理的五个实用技巧
某种程度上,网络安全风险管理和健康医疗保险有一定的相通之处,比如每一项保险措施都提供了保护你和身边免受各种经济损失(比如医院看病)的手段,但我们相信,不少保险条款的存在是为 ...

后whois时代的证书狩猎技巧
对 WHOIS 数据的最新研究表明,ICANN 管理范围内的顶级域名有超过一半的控制方身份不明。ICANN 的政策允许域名注册服务提供商和域名管理服务提供商隐藏的联系人数据比GDPR要 ...

新型勒索软件PYSA浅析
什么是勒索软件PYSAPYSA勒索软件是Mespinoza勒索软件的变种。PYSA代表“Protect Your System Amigo”,于2019年12月被首次命名,也就是Mespinoza被发现两个月后。最 ...

加州一医院因数据泄露被起诉
加州的一个学术医疗保健系统正面临法律诉讼,因为数据泄露可能会泄露近半百万患者、员工和学生的信息。
加州大学圣地亚哥分校健康部在7月份通过公告披露了一起安全事件。 ...

英特尔首席技术官萨钦 · 沙阿,畅谈OTICS 安全领域的趋势和未来
2021年7月,Armis任命已有21年英特尔工作经验的萨钦 · 沙阿为新的操作技术(OT)和工业控制系统(ICS)首席技术官。在这次采访中,他谈到了自己对公司的计划,分享了从 ICS 安 ...

怎么识别网络安全领域的“伪装者”?
庞大完善的体系也会在某个关键环节翻车,所谓千里之堤溃于蚁穴; 很多时候,并不高明的伪装手段也可以让监管环节失效; 人工判断并不总是最有效的。在网络安全攻防领域,有类似的&ld ...

航运巨头CMA CGM遭遇第二次勒索袭击 姓名、电话等遭泄露
法国航运公司CMA CGM周一报道称,该公司遭遇数据泄露,而就在近一年前,该公司曾遭遇勒索软件攻击,导致系统离线数日。CMA CGM 在一份声明中说:“我们希望通知您,在我们对集团AP ...

2021活跃勒索组织之DoppelPaymer
1. 组织背景2020年9月10日,德国杜塞尔多夫大学诊所被攻击,此次攻击影响了诊所的运作,一位病人可能因此导致延误治疗最终死亡。这是第一例勒索软件攻击间接导致的人员死亡,而该攻 ...

如何使用SigFlip篡改身份认证码签名的PE文件
关于SigFlipSigFlip是一款能够篡改经过身份认证码签名的PE文件(exe、dll、sys等)的工具,而且整个过程不会影响或破坏已有的身份认证码签名。换句话来说,就是我们可以使用SigFlip ...

2021年上半年谷歌、微软和甲骨文产生安全漏洞居前三
在2021年上半年,谷歌以超过547个漏洞位居榜首,微软以432个不希望出现的暴露实例排名第二,甲骨文以316个漏洞排名第三。最新的AtlasVPN 报告分析了当前网络安全环境中的移动安全 ...

资深渗透测试工程师整理的一些学习资料及技巧
信息搜集开源情报信息收集(OSINT)github Github_Nuggests(自动爬取Github上文件敏感信息泄露) :github.com/az0ne/Github GSIL(能够实现近实时(15分钟内)的发现Github上泄露的信 ...

赎金590万美元!爱荷华州农场服务提供商遭BlackMatter勒索攻击 影响下游食品行业
美国农民合作社新合作社遭遇 BlackMatter 勒索软件攻击,要求其提供590万美元的赎金,以避免泄露被盗数据并提供解密器。新合作社是一家农民饲料和谷物合作社,在爱荷华州有60多个 ...

新的恶意软件使用Linux的Windows子系统进行秘密攻击
黑客正在尝试新方法来破坏Windows机器,安全研究人员最近发现了为Linux的Windows子系统(WSL)创建的恶意Linux二进制文件,这一发现表明,威胁行为者正在不断探索新的攻击方法,并将 ...

俄罗斯互联网巨头 Yandex遭遇全球史上规模最大DDoS攻击,每秒请求超过2,000万次
【编者按】根据Yandex与Qrator Labs的调查,这波由全新僵尸网络Mēris发起的DDoS攻击,已经持续了数周,范围横扫新西兰、美国与俄罗斯,而且攻击设备都来自拉脱维亚网络设备供应商M ...

近50%企业的数据库存在漏洞,法国位列漏洞数量排行榜第一
网络妥协对企业数据而言,不应该意味着“游戏结束”,但调查数据显示许多公司未能妥善保护他们“皇冠上的宝石”。根据互联网安全公司Imperva过去五年收集 ...

美国关基保护搞了波反向操作
9月1日三项立法及规定同时施行,我国安全行业配套立法与规范体系开始逐渐完善。在《数据安全法》《关键信息基础设施安全保护条例》和《网络安全产品漏洞管理规定》中,对于关基 ...

勒索“黑马”登场:4个最危险的新兴勒索团伙
最新研究揭露了4个新兴勒索软件团伙,这些团伙不仅正在影响全球组织,而且未来很可能会成长为更具威胁的存在。近日,Palo Alto Networks公司Unit 42的最新研究已经确定了4个新兴 ...

摄像头偷窥!黑产猖獗!重拳出击之下的安全防护思路
一、背景2021年6月11日,中央网络安全和信息化委员办公室、工业和信息化部、公安部和市场监管总局四部门联合发布了《关于开展摄像头偷窥等黑产集中治理的公告》,公告中指出,近 ...

外媒:美国中央情报局针对俄罗斯和伊朗的网络攻击活动
近日,据海外消息,美国总统特朗普近期在接受该报采访时首次证实,2018年美国曾对“俄罗斯互联网研究所”(巨魔工厂)进行过一次秘密攻击。而关于美国什么机构针对俄罗斯 ...

如何使用Whisker接管活动目录用户或计算机账号
关于WhiskerWhisker是一款基于C#开发的工具,可以通过篡改目标账号的msDS-KeyCredentialLink或添加“Shadow Credentials”来实现活动目录用户或计算机账号的接管。 ...

不是钓鱼,胜似钓鱼——揭秘“画皮”的第三方查询网站
你知道什么是钓鱼网站?你知道该如何防范吗?本世纪初到现在,近20年的时间,数不清的钓鱼网站在给网络环境造成巨大破坏的同时,也让自身走到了全社会的聚光灯下。在政府监管、厂商围 ...

Fortinet 近50万虚拟专用网络帐户密码被黑客泄露
一名网络攻击者泄露了一份Fortinet 虚拟专用网络帐户和密码的名单,包含近50万用户。据称这些帐户和密码是从去年夏天的设备上窃取的。虽然威胁行方声称被利用的Fortinet漏洞 ...