近期重大勒索软件攻击大幅推升再保险费率。6月29日,伦敦再保险经纪商Willis Re向路透社透露,因为最近几个月几家大公司遭遇的一系列灾难性勒索软件攻击事件,网络再保险费率一路飞涨。Willis R...
数据安全关乎国家安全
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7867月6日,中共中央办公厅、国务院办公厅公开发布《关于依法从严打击证券违法活动的意见》。意见提出,完善数据安全、跨境数据流动、...
应急响应系统日志及日志分析四
日志类型Windows系统日志:Windows系统自带的审计日志、操作日志、故障日志。Linux系统日志:Linux系统自带的审计日志、操作日志、故障日志。应用日志:包括但不限于Web应用等众多繁杂的...
记一次实战MSSQL注入绕过WAF
本次测试为授权测试。注入点在后台登陆的用户名处存在验证码,可通过删除Cookie和验证码字段绕过验证添加一个单引号,报错and '1'='1连接重置——被WAF拦截改变大小写并将空格替换为MSSQL空...
重大活动网络安全保障注意事项
来源丨深信服科技重大活动期间,黑客攻击更加频繁,相关部门也加强网络监管力度和合规审查,各单位的网络安全保障工作时间紧任务重要求高。信服君梳理了《重大活动保障期间网络安全注意事项》,帮助重保单位有效开展...
协会 2021 内部 AWD!
点击蓝字关注我们 上周六(5 月 22 号),一年一度(?)的协会的内部 AWD 结束了。参赛人员主要是来自 20 级的新成员,从早上 9 点打到了晚上 7 点。AWD 现场 ...
四部门联合印发《全国一体化大数据中心协同创新体系算力枢纽实施方案》的通知
关于印发《全国一体化大数据中心协同创新体系算力枢纽实施方案》的通知 发改高技〔2021〕709号各省、自治区、直辖市及计划单列市、新疆生产建设兵团发展改革委、网信办、工业和信息化主管部门、通...
继一些公司“隐瞒”攻击后,达美乐披露1.8亿用户数据泄露
勒索攻击下,受害者的及时知情权似乎正在被剥夺。Domino(达美乐)在给客户的电子邮件中说:公司在2021年3月24日发生了一次信息安全事件,相关系统遭到了黑客的攻击。我们迅速采取行动遏制了违规行为,...
【技术分享】shellcode分析技巧总结
1.摘要很多恶意代码会使用在内存中解密shellcode来执行其主要的恶意行为,使用这种技术不会在磁盘留下任何痕迹,从而来躲避杀软的检测,还有的恶意代码使用多层嵌套的shellcode来增...
疑似南亚APT组织Donot利用阿富汗撤军影响为诱饵的攻击活动分析
概述南亚地区一直以来都是APT 组织攻击活动的活跃区域之一。自2013年5月国外安全公司Norman披露 Hangover 行动(即摩诃草组织)以来,先后出现了多个不同命名的APT组织在该地域持续性的...
Joker 恶意软件伪装成二维码扫描App在谷歌应用商店传播
摘要Joker 是运行在Android操作系统上的恶意程序,主要用于窃取用户的隐私数据。最近研究人员发现了Joker的一个变种,该变种可以在受害者不知情的情况下订阅攻击者的付费服务,使其遭受财产损失。...
调查:利用开源情报破解密码
摘要【背景】消费者将加密成为个人计算和移动设备上的默认加密,并且需要访问与第三方存储的信息,这两者的结合导致需要强大的密码破解技术来推进合法调查。然而,当前的密码破解技术是昂贵的、耗时的过程,不能保证...
26451