根据新加坡网络安全局(CSA)的一份新报告,尽管有迹象表明新加坡的网络环境正在进行改善,但在2022年,网络钓鱼攻击行为和勒索软件仍然对新加坡的组织和个人的信息安全构成重大威胁。 根据新加坡网络景观(...
洞见简报【2023/7/2】
2023-07-02 微信公众号精选安全技术文章总览洞见网安 2023-07-02 0x1 安全威胁情报周报(6.26~7.2)微步在线研究响应中心 2023-07-02 22:20:01一...
应用程序白名单如何对抗勒索软件攻击
勒索软件攻击的数量和复杂程度都在上升。三重勒索(对一家企业的勒索软件攻击导致其业务合作伙伴受到勒索威胁)正在提高攻击成本。勒索软件即服务将攻击手段掌握在较小的犯罪实体手中,使该策略成为一种商品,而不仅...
远程工作和云计算会带来各种端点安全问题
在最近的Syxsense Synergy活动中,网络安全专家深入研究了端点安全管理所面临的不断变化的挑战。随着云技术的日益复杂,物联网的进步,以及大量远程工作的出现,网络安全的形势变得比以往任何时候都...
Magalenha行动:巴西黑客通过恶意软件攻击葡萄牙银行
研究人员注意到,巴西黑客在对至少30家葡萄牙金融机构的攻击中部署了PeepingTitle恶意软件。根据SentinelLabs的最新报告,超过30家葡萄牙银行已成为巴西网络犯罪分子有针对性的黑客攻击...
基于Flutter的安卓恶意软件,瞄准东亚市场
【FreeBuf福利群招新啦!群内不定期开启各种抽奖活动;FreeBuf盲盒、大象公仔......在这里,拓宽网安边界甲方安全建设干货;乙方最新技术理念;全球最新的网络安全资讯;如群已满,请添加Fre...
APT28针对乌克兰组织的Roundcube邮件服务器开展攻击——每周威胁情报动态第133期(06.16-06.29)
APT攻击 APT28针对乌克兰组织的Roundcube邮件服务器开展攻击 Shuckworm通过USB分发后门Pterodo针对乌克兰实体 DoNot在Google Play商店中部署Android...
探索暗网就业市场
暗网因其非法活动而臭名昭著,现已发展成为一个用于各种非法目的的繁华市场。它是网络犯罪分子的中心,为被盗数据交易、黑客服务和邪恶活动合作提供了机会。在这个隐藏的领域中,求职者可以找到与网络犯罪相关的各种...
威胁情报信息分享|Andariel的错误揭示了朝鲜 Lazarus Group 活动中的新恶意软件
研究人员发现了一个以前未记录的恶意软件家族,并揭示了朝鲜威胁行动者Lazarus Group的一个派别Andariel所犯的操作错误。卡巴斯基在今天发布的一份咨询中描述了这些发现,分析了该组织的策略,...
恶意软件事件预防和处理指南
基础术语恶意软件:被专门设计用来损坏或破坏系统,对保密性、完整性或可用性进行攻击的软件。Rootkit恶意软件:隐藏在目标系统内部,能够以内核态或用户权限运行,并对系统功能调用请求进行拦截或篡改,以及...
新的 Mockingjay 进程注入技术可以让恶意软件逃避检测
威胁行为者可以利用一种名为 Mockingjay 的新进程注入技术绕过安全解决方案,在受感染的系统上执行恶意代码。Security Joes 研究人员 Thiago Peixoto、Felipe Du...
CapCut用户当心:网络钓鱼站点分发恶意软件
如果你使用TikTok,你必须知道CapCut。但是,您是否知道威胁行为者正在滥用此应用程序来投放恶意软件并通过一系列恶意网站而不是一个网站进行网络钓鱼诈骗?在最新的CapCut骗局中分发的最突出的恶...
354