近日,Mandiant 安全研究人员发现一个新的、异常隐蔽的高级持续性威胁(APT)组织正在入侵企业网络,并试图窃取参与企业交易(如并购)员工的 Exchange(内部和在线)电子邮件。网络安全研究人...
account takeover系列-通过CSRF和密码重置功能实现帐户接管
新开一个坑,account takeovet目前暂时总结了大概有十来种类型,后面会陆续更新声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法...
区块链情报揭示的Karakurt与Conti商业延伸模式的关系
关键词勒索软件、Conti、区块链、威胁情报来自英国的北极狼安全公司(Arctic Wolf)旗下的数字取证与事件响应团队Tetra Defense 与区块链数据平台Chainalysis 合作,分析...
区块链情报揭示的Karakurt与Conti商业延申模式的关系
关键词勒索软件、Conti、区块链、威胁情报来自英国的北极狼安全公司(Arctic Wolf)旗下的数字取证与事件响应团队Tetra Defense 与区块链数据平台Chainalysis 合作,分析...
G.O.S.S.I.P 阅读推荐 2022-04-27
今天继续回归NDSS 2022,带大家看一篇Android安全的论文,这篇论文关注了Android设备上对用户的物理输入进行劫持,以零权限发起攻击的恶意行为在本文中,作者调查了PHYjacking攻击...
网络安全知识体系1.1法律法规(三十三)归因、分摊和减少侵权责任
7.5 归因、分摊和减少侵权责任本节讨论一些杂项法律原则,在试图评估侵权责任风险时,这些原则必须加以考虑。 • 替代责任在某些情况下,侵权行为人的赔偿责任可归于第二人。网络安全中常...
网络安全知识体系1.1法律法规(三十二)赔偿责任的数额
7.4 赔偿责任的数额如果不考虑责任的量度,对侵权法对网络安全相关活动的影响的考虑是不完整的。(请参阅第1.5节。就侵权法而言,不同的州有不同的方法来界定什么构成法律上可识别的损害。受害者通常需要证明...
网络安全知识体系1.1法律法规(三十三)
7.5 归因、分摊和减少侵权责任本节讨论一些杂项法律原则,在试图评估侵权责任风险时,这些原则必须加以考虑。 • 替代责任在某些情况下,侵权行为人的赔偿责任可归于第二人。网络安全中常...
GandCrab最终版解密工具发布!
6月17日,Bitdefender发布了GandCrab勒索病毒V1、V4以及V5-V5.2版本的解密工具,这意味着不向勒索软件运营商妥协的受害者们,终...
【反诈骗】骗子最懂谁?《2018年网络诈骗趋势研究报告》告诉你!
什么最容易骗倒男人、女人?谁杀掉了“60后的退休生活”?哪类职业人群最易被骗?1月15日,360“安全大脑”、360猎网平台发布《2018年网络诈骗趋势研究报告》(以下简称《报告》),对最近五年的网络...
网络安全知识体系1.1法律法规(二十九)侵权行为
7 侵权行为侵权行为是除违约以外的任何民事不法行为。与合同责任不同,侵权责任不一定基于实施侵权行为的人(“侵权行为人”)与受该侵权行为伤害的人(“受害者”)之间的自愿关系。本节将...
美国CISA有关勒索软件常见问题
问:什么是勒索软件?恶意网络攻击者如何使用勒索软件攻击受害者?答:勒索软件是一种不断发展的恶意软件,旨在加密设备上的文件,使任何文件和依赖它们的系统无法使用。恶意行为者随后要求赎金以换取解密。如果不支...
40