来源:中关村网络安全与信息化产业联盟数据安全治理专业委会:《数据安全治理白皮书 5.0——医疗数据安全治理实践(医院实践篇)》。 转载:小毅安全阵地 医疗行业的数据不仅包括医院的患者诊疗数据,还包括疾...
LeakSearch:针对网络公开凭证的安全扫描与检测工具
关于LeakSearch在红队演戏过程中,往往需要获取到针对目标域的访问权限。在这个过程中,很多红队人员会选择使用暴露在互联网上的代理服务器来实现目标域的访问,那么此时就需要在互联网上收集公开暴露的凭...
美国超60万台路由器遭神秘攻击
身份不明的攻击者导致超过60万台SOHO路由器被变砖且宕机,阻断用户访问互联网。 这起神秘攻击发生在2023年10月25日至27日,影响美国的一家互联网服务提供商,被 Lumen Technologi...
互联网档案馆遭遇 DDoS 攻击,导致服务多次宕机
作者:IT之家链接:https://baijiahao.baidu.com/s?id=1800371715586309565&wfr=spider&for=pc互联网档案馆(Inter...
微软警告称,针对暴露在互联网的 OT 设备的网络攻击激增
导 读微软强调了保护暴露在互联网上的运营技术 (OT) 设备的必要性,自2023 年底以来,针对此类环境发生了一系列网络攻击。微软威胁情报团队的报告表示(https://www.microsoft.c...
DNS形式化验证技术概述
摘 要 域名系统(DNS)是互联网中至关重要的基础设施,其作用是将用户可读的域名转换为对应的IP地址。然而,随着互联网的不断发展,DNS系统变得复杂且庞大。确保DNS服务的正确性和可靠性...
一次用户端DNS劫持引发的DNS安全研究
我们的互联网协议存在需要修复的缺陷。但是,对于提供运行互联网的核心服务的东西,即 DNS(域名服务),“刚刚好”的安全性是否足够?最大的威胁之一是 DNS 缓存中毒,恶意主机可以为网络的其余部...
安全漏洞再现,逾 20 万个 Confluence 数据中心实例面临暴露风险
JAVS 庭审记录软件在供应链攻击中遭到破解攻击者在广泛使用的 Justice AV Solutions (JAVS) 法庭视频录制软件的安装程序中安装了恶意软件,使其能够接管被入侵的系统。来源: B...
对近期分享的一点总结
今年在安全会议的分享次数相较于往年有点多,先说下出发点,一是希望锻炼自己在台上台下表达能力,尤其是台上,因为在这方面还是做得不够好。还记得2021年第一次在成都网络安全大会进行台下试讲的时候一点不紧张...
【A9】终端安全风险主要来源及防范措施
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
使用VPN翻墙违法,为什么大部分人都没事?
世界那么大,好想“翻墙”去看看,少数网友通过“翻墙”软件连接境外网站,有的浏览不良网站的同时,还在境外论坛、网站发布不实信息和言论。案例+1:2023年,在宁夏银川的李某某多次使用其Twitter(推...
超过1,400个CrushFTP面向互联网的服务器易受CVE-2024-4040漏洞影响
超过1,400个CrushFTP面向互联网的服务器存在漏洞,该漏洞目标是严重程度为CVE-2024-4040的漏洞。CVE-2024-4040是一个CrushFTP VFS沙盒逃逸漏洞。CrushFT...
75