有迹象表明,恶意行为者继续想方设法绕过 Google Play 商店的安全保护措施,研究人员发现了一个以前未记录的 Android dropper 木马,该木马目前正在开发中。ThreatFabric...
【资料】实用社工-红客入门指南
今天给大家推送一本与社工相关的书籍《实用社工》。在信息安全领域,社工是社会工程(SOCIAL ENGINEERING)的简称。所有社工的例子都是利用人性的漏洞开展攻击,诱骗个人泄露敏感信息或者转移财产...
网络安全对抗行为(七):对手的特征之国家行为者
《网络安全知识体系》对抗行为(七):对手的特征之国家行为者国家行为者参与在线对抗行为的另一种类型的恶意行为者包括民族国家。在过去几年中,我们观察到国家行为者为实现其目标而使用计算机攻击的现象有所增加。...
古巴勒索软件攻击背后的黑客使用新的RAT恶意软件
与古巴勒索软件相关的威胁参与者与以前未记录的策略、技术和程序 (TTP) 相关联,包括在受感染系统上名为ROMCOM RAT的新远程访问木马。新发现来自 Palo Alto Networks 的 Un...
2022年第二季度APT趋势报告
关键词APT、季度报告概述近五年来,卡巴斯基的GReAT团队一直在发布针对高级持续性威胁(APT)活动的季度总结,这些总结是基于其以往的威胁情报研究工作撰写的。本文描述了其在2022年第二季度观察到的...
2022年第二季度APT趋势分析
最新的发现1月24日,复杂的SolarisSPARC恶意程序的哈希值在Twitter上发布。这个复杂的模块化网络间谍平台在复杂性上堪比EquationDrug、Remsec和Regin。我们使用相同的...
与时间赛跑:黑客在漏洞披露仅15分钟后就开始搜寻受害者
点击↑蓝字关注墨云安全网络安全公司Palo Alto Networks表示,攻击者利用未披露零日漏洞的速度不断加快。 Palo Alto Networks的《2022年事件响应报告》涵盖了6...
一澳大利亚黑客被指控自15岁起售卖14500份间谍软件
7月30日,据澳大利亚联邦警察公告,一名24岁的澳大利亚男子因涉嫌制造和销售间谍软件而引发了全球执法行动,并已被澳大利亚联邦警察发起指控。澳大利亚联邦警察于2019年在该男子的家中执行了两项搜查令,调...
1.1万个虚假投资网站组成的庞大网络盯上了欧洲
Bleeping Computer 网站披露,研究人员发现了一个由 1.1万多个域名组成的巨大网络,正在向欧洲用户推广虚假投资计划。这些虚假投资平台通过捏造致富证据和伪造名人代言,树立合法的形象,试图...
恶意NPM包窃取Discord 令牌和信用卡信息等
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
卡耐基梅隆大学:针对勒索软件的防御框架
分享朋友圈获20个点赞,截图微信公众号回复,获得机翻和英文全文执行摘要破坏企业系统的工具和技术的扩散,已经从那些仅仅能够支持机会性攻击的工具和技术发展到能够进行有针对性的攻击。此外,攻击者继续开发使其...
越来越多受害者拒绝向黑客支付赎金
2022 年第二季度勒索软件统计数据显示,受害者向黑客支付赎金的比例和赎金数额正在下降,这一趋势自 2021 年第四季度以来一直在持续。从 Coveware 发布的报告来看,2022 年第二季度的勒索...
40