近期,BforeAI发布了《2024年巴黎奥运会基础设施攻击报告》。报告显示,在巴黎奥运会期间,网络犯罪分子的恶意在线活动激增,他们利用粉丝和游客对廉价门票和商品的需求,通过新注册的域名进行恶意在线活...
人工智能可以发现基础设施软件中的漏洞吗?
未来一年,七支团队将完善人工智能系统,旨在强化关键基础设施所依赖的开源软件。获胜者将在明年的 DEF CON 黑客大会上宣布。这些团队都是人工智能网络挑战赛(AIxCC)上一轮得分最高的团队,每人获得...
《2024年巴黎奥运会基础设施攻击报告》:域名犯罪激增
近期,BforeAI发布了《2024年巴黎奥运会基础设施攻击报告》。报告显示,在巴黎奥运会期间,网络犯罪分子的恶意在线活动激增,他们利用粉丝和游客对廉价门票和商品的需求,通过新注册的域名进行恶意在线活...
警惕量子计算基础设施成为网络攻击的目标
网络安全专家对量子计算的长期和普遍担忧是,这些系统最终会获得足够强大的处理能力来破解经典的RSA加密。尽管这种前景在三十年前就已经因Shor算法而广为人知,但它仍然掩盖了一个被忽视的风险——现在的量子...
黑客攻击开发者存储库
今年 7 月 7 日,npm 开发者存储库的昵称“nagasiren978”的用户发布了两个恶意软件包:“harthat-hash”和“harthat-api”,其中包含从攻击者的C2服务器安装其他恶...
使用 Terraform 实现红队基础设施自动化
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
流量对抗-域前置基础设施搭建
前言在看这篇文章前,建议具备CDN转发原理的相关知识储备,这样读起来可能会更轻松一些。域前置的核心关键点是可信域名配合CDN节点转发流量,且在流量层面无法被检测。如果没有可信域名那么域前置可能就只剩下...
恶意基础设施发现
受到两项关于威胁情报市场中IoCs(妥协指标)市场细分的比较研究极大启发,特别是那些使用公共且不一定是专有来源获取的IoCs。值得一提的是,这其中还包括了我的个人博客,这对我来说确实是一种特权。于是,...
【CrowdStrike导致全球性IT基础设施中断事件分析报告】
北京时间2024年7月19日中午开始,CrowdStrike问题更新导致全球Windows大面积蓝屏死机,致使航班停飞、火车晚点、银行异常、巴黎奥运服务受影响等,全球至少二十多个国家受到波及。基于独有...
CrowdStrike导致全球性IT基础设施中断事件分析报告
北京时间2024年7月19日中午开始,CrowdStrike问题更新导致全球Windows大面积蓝屏死机,致使航班停飞、火车晚点、银行异常、巴黎奥运服务受影响等,全球至少二十多个国家受到波及。基于奇安...
VPN、防火墙等正在被黑客「爆雷」
左右滑动查看更多 曾几何时,防火墙、VPN网关等安全服务被人们广泛视为安全性的「坚固堡垒」,其地位近乎于不可撼动的安全象征。然而,现实却揭示了一个不容忽视的真相:这些服务远非能够百分之百地保障设备安全...
基于PESTEL模型分析哈萨克斯坦
哈萨克斯坦,凭借其战略地理位置和丰富的自然资源,在中亚地缘政治格局中发挥着关键作用,吸引了地区和国际大国以及外国投资者的兴趣。哈萨克斯坦是中亚最大的经济体,超过所有邻国经济总量的总和。丰富的自然资源、...
41