勒索软件领域在数量方面并没有发生变化,但SecureWorks的研究人员报告,2022年5月和6月的事件响应活动表明,勒索软件攻击的成功率有所下降。不过,现在下结论还为时过早。几个原因可以解释成功的勒...
关于安全圈大佬fahai法海博客发布winmm.dll安全性问题的说明
近期,有人反馈安全圈大佬 fahai法海博客发布的“winmm.dll”存在安全性问题 。作者回复:补丁被盗用并收费记录:https://www.423down.com/14346.html著名下载站...
Windows反恶意软件应用SpyHunter Pro发布
关键词恶意软件(全球TMT2022年10月21日讯)EnigmaSoft Limited提供SpyHunter Pro,这是一款全新的增强型高级反恶意软件产品,基于EnigmaSoft在网络安全和开发...
9月的网络攻击:35,566,046条泄露的记录
©网络研究院著名的网络犯罪违规论坛地下论坛上出现了一篇非常有趣的帖子,其中发布了对 2022 年 9 月违规行为的分析。该帖子称,与今年 8 月相比,9 月相对平静,共检测到 88 起公开披露的网络安...
微软确认配置错误导致65,000多家公司的数据泄露
©网络研究院微软本周证实,在安全漏洞导致端点无需任何身份验证即可通过互联网公开访问后,它无意中暴露了与数千名客户相关的信息。微软在警报中表示: “这种错误配置可能导致未经身份验证访问与微软和...
GeForce RTX 4090 在 48 分钟内破解 8 位密码
©网络研究院GeForce RTX 4090 对黑客来说是一个福音——一个由八张显卡组成的机架可以在一小时内破解一个八位数的密码。 这是由信息安全专家 Sam Crowley 报告的,他在他...
黑客开始利用关键的Text4ShellApache Commons Text 漏洞
网络安全取证(一)定义和概念模型网络安全取证(二)定义和概念模型之定义网络安全取证(三)定义和概念模型之概念模型网络安全取证(四)定义和概念模型之概念模型网络安全取证(五)定义和概念模型之概念模型网络...
网络犯罪分子中流行的远程控制工具
©网络研究院远程访问工具已成为对组织的多功能支持。但是,这些工具存在风险;被网络犯罪分子用来对付组织的风险。以下是他们使用的一些远程访问工具,由 AhnLab 描述。Remote shell这是最常用...
BlackByte 勒索软件使用新的数据盗窃工具进行双重勒索
©网络研究院BlackByte 勒索软件附属公司正在使用一种名为“ExByte”的新自定义数据窃取工具来快速窃取受感染 Windows 设备的数据。数据泄露被认为是双重勒索攻击中最重要的功能之一,与接...
密码报告:蜜罐数据显示针对 RDP、SSH 的 Bot 攻击趋势
©网络研究院对 Rapid7 的 RDP 和 SSH 蜜罐在 2021 年 9 月 10 日至 2022 年 9 月 9 日期间收集的数据进行分析,发现了数千万次连接尝试。这些蜜罐在 RDP 和 SS...
跨境电子数据取证的中国应对
原文始发于微信公众号():跨境电子数据取证的中国应对
速查!HW 热门免杀工具 ShellCodeLoader 加载器确认投毒
经分析确认,HW 热门免杀工具 ShellCodeLoader 加载器投毒!涉及工具地址:https://github.com/ByPassAVTeam/ShellcodeLoader目前工具已经被删...
4125