依据checkpoint的官网信息,在6月 Emotet 的全球影响力达到顶峰之后,Emotet 又回到了其全球影响力数字,并继续成为最广泛传播的恶意软件。由于过去看到的暑假,高峰可能已经结束。尽管如...
【$500】HackerOne 最近公开披露的一个漏洞
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:Hackerone 最近公开披露...
Cisco和Uber接连被黑 | MFA疲劳攻击引发的思考
近期,Cisco和Uber两家巨头企业相继被黑客攻破导致严重数据泄露事件。通过互联网上的公开资料和安全专家分析,这两起攻击中黑客利用的都是MFA疲劳攻击突破企业防线渗透到内网。什么是MFA疲劳攻击?攻...
美国五分之二消费者数据被泄露
Info Security 网站披露,身份盗窃资源中心 (ITRC) 的数据显示,过去一年中,大约五分之二美国消费者的个人信息被盗、泄露或滥用。对于美国消费者数据频频被盗现象,ITRC对1371名消费...
用户网络安全意识培训应该涵盖的12个领域
2022年,7月25日写在前面:好的用户网络安全意识培训应该是内容全面,容易被用户接受。本篇文档结合厂商自己的经验,以十二种技术场景为例,覆盖最终用户应该了解的网络安全风险,娓娓道来,有趣而不枯燥,每...
常见的蓝牙攻击方法简析
在现代生活方式中,蓝牙技术的应用已经非常普及,这是一种短距离通信开放标准,利用嵌入式芯片实现较短距离之间的无线连接,具有低成本、低功耗、模块体积小、易于集成等特点,非常适合在新型物联网移动设备中应用。...
黑客利用伪造的登录窗口窃取Steam帐户
据Bleeping Computer 9月12日消息,网络黑客正利用新型浏览器窗口钓鱼技术——Browser In The Bopwser(BITB),在游戏平台Steam窃取用户账户。BITB是一种...
11 种常见的 BlueTooth(蓝牙)攻击方法简析
在现代生活方式中,蓝牙技术的应用已经非常普及,这是一种短距离通信开放标准,利用嵌入式芯片实现较短距离之间的无线连接,具有低成本、低功耗、模块体积小、易于集成等特点,非常适合在新型物联网移动设备中应用。...
因遭勒索软件攻击,智利政府机构服务中断
据智利国家计算机安全和事件响应小组(CSIRT)公告,8月25日星期四当天报告的勒索软件攻击中断了其政府服务系统和在线服务的运行。该勒索软件攻击针对的是政府机构中的Microsoft和VMware E...
太猖獗!近期勒索攻击事件频发,业内人士发表见解
近日某财务管理软件勒索病毒事件爆发,引起了大家对勒索软件攻击的关注,也让勒索病毒成为当前的热点。随着全球范围远程办公趋势日益增长,也为网络犯罪分子提供了大量的攻击目标。面对勒索攻击事件频发,我们希望加...
网络安全对抗行为(十六):用于了解恶意操作的模型之环境犯罪学
《网络安全知识体系》对抗行为(十六):用于了解恶意操作的模型之环境犯罪学环境犯罪学虽然网络犯罪是一种相对较新的威胁,但学者们已经对人身犯罪进行了数十年的研究。因此,调查这一既定知识体系是否能够用于更好...
卡巴斯基发现了针对韩国政客和外交官的朝鲜黑客组织Kimusky
据悉,朝鲜民族国家组织 Kimusky 在2022年与初针对韩国的一系列新的恶意活动有关。 卡巴斯基将集群代号为GoldDragon,感染链导致 Windows 恶意软件的部署,这些恶意软件...
40