一直以来,对重要数据进行备份被认为是有效应对勒索软件攻击的最后一道防线,但大量真实事件表明,在不断变化的勒索攻击面前,数据备份也绝非“万灵丹”!一方面,“双重勒索”、“三重勒索”等新攻击模式不断涌现,...
工业物联网蜜罐、蜜网:一种重要的IIoT安全手段
摘 要 工业物联网定义为利用工业通信技术将物联网技术应用到自动化领域。IIoT环境已经深入我们的城市、交通、制造业、基础设施等各个领域,...
核酸检测背后的真正乱象 || 税务犯罪
三年疫情,民众精疲力尽,怨气极大。现在百姓积攒的怨气集中对准核酸检测机构发泄出来。而且,这种情绪的宣泄似乎也得到了官方的支持和肯定。三年疫情,对我们最大最深层次的伤害,是在疫情的大框架下,小到居委会、...
IOTsec-Zone物联网安全社区2022年终总结
一路走来,是“比铁还硬,比钢还强”的团结之力,是“风雨无阻向前进”的不懈奋斗,成就了今天的IOTsec-Zone物联网安全社区。新年伊始,脚步将近,在大家的共同努力和见证下,我们迈进新征程,迎接新希望...
等变图神经网络综述解读
作者:北邮GAMMA Lab博士生 王春辰本文旨在介绍近年等变图神经网络的进展,参考于最新的等变图神经网络综述。许多科学问题都需要处理几何图形的数据。不像一般的图数据,空间几何图形呈现平移,旋转和翻转...
2023年最危险的勒索软件五大家族
2022年勒索软件生态系统发生了重大变化,从少数大型勒索组织主导转向碎片化的勒索软件即服务(RaaS)运营模式,以寻求更大的灵活性并减少执法部门的关注。勒索软件的这种“民主化”对企业来说是个坏消息,因...
盲鹰黑客带着精致的工具和复杂的感染链回归
一个出于经济动机的威胁行为者被追踪为Blind Eagle,作为其针对哥伦比亚和厄瓜多尔组织的攻击的一部分,它以改进的工具集和精心设计的感染链重新浮出水面。Check Point的最新研究为西班牙语组...
黑客窃取了 Slack 私有源代码存储库
企业协作平台Slack宣布遭受安全漏洞,威胁行为者窃取了其一些私有源代码存储库。该公司指出,其客户没有受到影响。“我们最近意识到一个安全问题,涉及未经授权访问 Slack 代码存储库的子集。”“202...
九维团队-青队(处置)| 恶意软件的混淆技术(六)
写在前边1.本文原文为K A, Monnappa. 2018年发表的《Learning Malware Analysis》,本文均为译者对相关内容的翻译及实践记录,仅供各位学术交流使用。另出于易读性考...
【技术分享】TXSPECTOR:从交易中发现以太坊攻击
以太坊智能合约的发明使区块链用户能够自定义交易中的计算逻辑。但是,类似于传统的计算机程序,智能合约也具有漏洞,可以利用这些漏洞造成合约所有者的财务损失。尽管有许多用于检测智能合约字节码中漏洞的软件工具...
丰田、梅赛德斯、宝马 API 漏洞暴露车主个人信息
更多全球网络安全资讯尽在邑安全将近 20 家汽车制造商和服务包含 API 安全漏洞,这些漏洞可能允许黑客执行恶意活动,从解锁、启动和跟踪汽车到暴露客户的个人信息。这些安全漏洞影响了知名品牌,包括宝马、...
Rackspace 确认 Play 勒索软件是最近网络攻击的幕后黑手
更多全球网络安全资讯尽在邑安全总部位于德克萨斯州的云计算提供商 Rackspace 已确认 Play 勒索软件操作是最近一次网络攻击的幕后黑手,该攻击摧毁了该公司托管的 Microsoft Excha...
25392