互联网虽无疑带来了种种便利,但也引入了新的问题:我们对连接的依赖不断加深,给了网络犯罪分子加以利用的机会。网络钓鱼电子邮件、恶意软件和勒索软件攻击,或者银行账户详情、密码及其他个人信息窃取——互联网为...
谈到网络安全,不能忽视Linux系统
国外的安全媒体一篇文章提到了Linux系统安全问题,这篇文章也正好可以借来纠正国内关于Linux牢不可破的神话,以前其被攻击少很大程度上因为其占有率,随着其占有率的提升,其被攻击的可能性逐渐升高,所以...
黑客在备受瞩目的违规行为中最喜欢的新策略
黑客更频繁地使用社会工程攻击来获取企业凭证并破坏大型网络。随着多因素身份验证的兴起,这些攻击变得越来越流行的一个组成部分是一种称为MFA疲劳(MFA Fatigue )的技术。入侵企业网络时...
俄罗斯沙虫黑客冒充乌克兰电信公司投放恶意软件
据观察,与俄罗斯有关的黑客组织 Sandworm 伪装成电信提供商,以恶意软件攻击乌克兰实体。美国政府将其归为俄罗斯 GRU 外国军事情报部门的一部分。据悉,APT 黑客组织在今年发起了多次攻击,包括...
用户网络安全意识培训应该涵盖的12个领域
2022年,7月25日写在前面:好的用户网络安全意识培训应该是内容全面,容易被用户接受。本篇文档结合厂商自己的经验,以十二种技术场景为例,覆盖最终用户应该了解的网络安全风险,娓娓道来,有趣而不枯燥,每...
热衷游戏作弊及破解?小心下载了恶意软件
9月15日,卡巴斯基发布了一篇研究报告,表示注意到一种针对游戏作弊玩家的恶意捆绑包,该捆绑包通过YouTube上宣传作弊及破解的视频分享链接下载,内含RedLineStealer信息窃取恶意软件和挖矿...
针对Uber被黑客攻击事件的简单分析
安全分析与研究专注于全球恶意软件的分析与研究前言 近日,某黑客攻击了Uber,该黑客入侵了Uber之后发布了Uber的AWS控制台、HackerOne管理面板、Slacke服务器等截图信息,这些信息显...
港口面临网络攻击风险
证据显示,世界主要港口正逐渐恢复疫情前的忙碌景象。相比2020年1月到11月,2021年1月到11月期间美国国际货运价值增长了22%。货运增长意味着有更多船舶在港口停靠。而且,不仅仅是停靠的船舶数量增...
警惕破解软件!APS 窃密木马已感染万余台设备
恶意家族名称:APS Stealer威胁类型:信息窃取简单描述:该病毒伪装成多款软件安装包,运行后持续窃取用户信息,并发送给攻击者服务器。恶意文件分析1.恶意文件描述2022年8月19日,深信服深盾终...
WordPress插件曝出零日漏洞,已被积极在野利用
9月13日,星期二,您好!中科汇能与您分享信息安全快讯:WordPress插件曝出零日漏洞,已被积极在野利用近日,有安全公司透露,一个名为BackupBuddy的WordPress插件存在一个零日漏洞...
Apple修复iPhone和Mac中可能已被积极利用的漏洞;BRONZE PRESIDENT团伙利用PlugX攻击全球的政府机构
每日头条1、Apple修复iPhone和Mac中可能已被积极利用的漏洞 媒体9月12日称,Apple发布安全更新,修复了用于攻击iPhone...
为什么 OSINT 工具并不总是解决方案
通常,在社交媒体上给出从互联网上手动下载数据的提示时,会得到一条评论,即我也可以使用OSINT工具。当然,我们经常知道许多工具,但是我们认为使用OSINT工具并不总是最佳解决方案。给出了为什么应该仔细...
354