威瑞森前不久发布的“2022数据泄露调查报告”显示,61%的数据泄露可追溯到身份凭证的泄露。其中一个很大的原因是黑色产业链的成熟。一种称之为“入口访问经纪人”(IAB)的角色,专门从事身份账号的交易,...
与伊朗有关的 Lyceum APT 组织为其武器库添加了一个新的 .NET DNS 后门
摘 要ZScaler研究人员警告说,与伊朗有关联的Lyceum APT组织使用新的基于.NET的DNS后门来攻击能源和电信领域的组织。ICS安全公司Dragos的研究人员于2019年8月早...
MIT爆出苹果M1芯片重大漏洞:补丁无法修复
关注我们带你读懂网络安全新漏洞突破了苹果 M1 芯片的最后一道安全线。2020 年 11 月,苹果 M1 处理器正式发布,凭借其优越性能和低功耗表现一度引发轰动。自两年前推出以来,还没有发生过针对 M...
通过攻击看透安全开发、安全运维、安全防御
前言: 本次从攻击的角度,去解析该如何有效地防御入侵型网络攻击。 &nb...
创宇区块链|无聊猿项目又 双 叒 叕 遭受钓鱼攻击,网络钓鱼究竟是何方神圣
前言北京时间2022年6月5日,知道创宇区块链安全实验室 监测到著名NFT项目(无聊猿)的 Discord 社群再次遭受了网络钓鱼攻击,造成约 200 枚以太币的损失。在此之前,著名歌手周杰...
Web3安全连载 | 当硬核黑客开始研究钓鱼,你的NFT还安全吗?
先卖个关子 文末“反钓鱼神器”!或许你真用的上🏃🏿♂️ 🏃🏽 🏃🏿♂️前有周杰伦无聊猿NFT被钓鱼攻击,损失超300万人民币。(愚人节,周杰伦的NFT是如何被黑客盗走的?)后有全球最大的...
洞见RSA2022 | 电话诈骗与验证码安全
全文共1342字,阅读大约需3分钟。电话诈骗是日常生活中最常见的欺诈手段之一。据公安部官方数据显示,2021年国家反诈中心APP拦截诈骗电话超15亿次。然而在诈骗电话的另一端,与受害者对话的都是真人吗...
HFish溯源版开放下载,攻防演练最新情报即刻获得
“听说溯源版HFish可以利用漏洞反制溯源攻击者的信息,还有没有什么惊喜是朕不知道的?当然有!!!我们溯源版HFish融合了HFish云端情报和微步情报,攻击者的威胁标签还包含了红队标签~~~遥想当年...
HID Mercury曝严重漏洞,可解锁访问控制系统
据Security Affairs消息,LenelS2 HID Mercury Access Controller存在严重的安全漏洞,攻击者可利用这些漏洞远程解锁访问控制系统。网络安全公司Trelli...
Huawei HarmonyOS漏洞
Huawei HarmonyOS是中国华为(Huawei)公司的一个操作系统。提供一个基于微内核的全场景分布式操作系统。Huawei HarmonyOS整数溢出漏洞Huawei HarmonyOS 2...
CRLF注入+检测tool
漏洞描述应用程序常常会将用户的数据嵌入到http的响应头中,常常会包含用户数据的HTTP头部字段有以下三个:Set-Cookie 、302跳转的 Location、其他自定义Header 。当服务器段...
Black Basta 勒索软件和PDF钓鱼介绍
写在前面:包括两个文档,一个是Black Basta感染步骤,大家可以看出一个勒索软件是如何一步步在目标机器上操作的。另一个文档是老式的PDF钓鱼,但在今天,仍然有它的市场。Black Basta勒索...
233