点击下方小卡片关注情报分析师恐怖组织(攻击者)总是试图用不同的战术和策略来战胜反恐机构,以成功进行攻击。因此,了解意外攻击(异常值)变得越来越重要。研究此类袭击将有助于从过去的事件中找出在反恐机构尚未...
阿卡迈缓解欧洲客户所遭大型DDoS攻击
2022年9月12日,网络安全公司阿卡迈(Akamai)缓解了一场分布式拒绝服务攻击(DDoS 攻击),与这家公司在7月份录得的攻击纪录相比,这次攻击在每秒数据包数量方面再破纪录。DDoS攻击指的是网...
最新报告!网络攻击西工大的TAO是怎样暴露的?
今年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击,随后西安警方对此正式立案调查,中国国家计算机病毒应急处理中心和360公司联合组成技术团队全程参与了此案的技术分析工作,并于9月5日...
美国网攻西工大路径曝光!13名攻击者真实身份查明
美国NSA对西工大发起网络攻击事件,又有新细节公开。(此前报道:西北工业大学遭网络攻击,源头是美国国安局!窃取国内数据超140GB...证据确凿,细节曝光)9月27日,国家计算机病毒应急处理中心发布《...
重保究竟要注意啥?技术视角破解黑客攻击全过程
“ 国庆假期,各行各业欢度佳节之际,也是网络攻击密集出现的时候。政府机构、大型国企、重点高校尤其要做好这个阶段的安全防护。Web应用承载了每个企业单位的核心资产数据,重保时期发生...
重保专题 | 论重保期间如何守城作战、防守反击?
↑ 点击上方“安全狗”关注我们高危端口 关了服务 关了IP 关了防火墙x1防火墙x2防火墙x3防火墙xN流量 OK态势 OK24H值守 OK在以往的重保经历中,你是不是把上述的工作都做了,...
Cobalt Strike 远程代码执行漏洞安全风险通告第三次更新
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到 Cobalt Strike 远程代码执行漏洞 ,在与 Cobalt Strike 进行通信时...
【资料】网络领域的人工智能分析
【摘要】通过网络安全研究联盟,大数据分析的应用被确定为网络安全领域未来研究和发展的首要偏好。在这项研究中,我们开发了一个可重复的程序,以准确、可扩展和及时的方式检测网络攻击。利用深度学习算法训练神经网...
跨站请求伪造(CSRF)-概念梳理
在本节中,将解释什么是跨站请求伪造(CSRF),描述一些常见的CSRF漏洞示例,并解释如何防止CSRF攻击。什么是CSRF?跨站请求伪造(也称为CSRF)是一种Web安全漏洞,允许攻击者诱导用户执行他...
《入侵生命周期细分实践指南系列》:容器逃逸攻击
美创科技为了更好地进行入侵检测和防御,参照各种安全威胁框架和自身的实践与思考,提出了基于入侵生命周期的攻击管理模型,作为美创新一代安全架构的三大支柱之一。入侵生命周期v1.0把入侵过程划分为7个阶段:...
零时科技 || BXH攻击事件分析
0x1 事件背景零时科技区块链安全情报平台监控到消息,北京时间2022年9月29日,BXH合约遭到黑客攻击,损失超40,085 BUSD, 零时科技安全团队及时对此安全事件进行分析。0x2 攻击信息攻...
智能合约安全审计入门篇 —— 拒绝服务
By:小白背景概述在上次的文章中我们学习了智能合约中获取随机数常用的几种方式,以及他们的优缺点,还介绍了伪随机数在智能合约中会造成哪些危害,这次我们来了解一个既存在于传统网络安全又存在于智能合约安全中...
227