点击蓝字关注我们在美国最大的输油管道商Colonial Pipeline和世界最大的牛肉生产商JBS遭到攻击后,勒索软件攻击再次成为全球关注的焦点。昨日,富士公司(也称富士胶片FujiFilm)宣布正...
犯罪分子冒充美国国际开发署进行网络钓鱼攻击
臭名昭著的SolarWinds攻击背后的网络犯罪集团再次发动了一场大规模的复杂的电子邮件攻击活动,邮件中带有有效载荷的恶意URL,这样使得攻击者能够进行进一步的攻击活动。微软威胁情报中心(MSTIC)...
美国已查封NOBELIUM在针对USAID的攻击中使用的域名;黑客以35万美元的起拍价格出售DDoS-Guard的源代码
维他命安全简讯03星期四2021年06月【安全播报】美国已查封NOBELIUM在针对USAID的攻击中使用的域名【数据泄露】黑客以35万美元的起拍价格出售DDoS-Guard的源代码【攻击事件】研究人...
聚焦数博会 | 齐向东:工业互联网如何应对日益猖獗的勒索攻击
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786“勒索攻击已经成为互联网的流行病。而完整的安全体系就是勒索流行病的疫苗。”奇安信集团董事长齐向东在出席2021年中国国际大数...
溯源
溯源,在网络安全领域,一般理解为针对攻击事件,追寻攻击源头的行为,溯源的目的一般为查找事实真相。在真实的网络攻击中,企业对攻击者往往只能溯源到其IP地址,或捕获到其DNS、C2地址,受资源和能力限制,...
Lazarus 近期针对军工等行业的定向攻击活动分析
目录1. 概述2. 详情2.1 伪装"莱茵金属"公司工作要求2.2 以韩国企业"大宇造船"相关话题为诱饵3. 样本分析3.1 伪装"莱茵金属"公司工作要求样本3.2 以韩国企业"大宇造船"相关话题为诱...
瑞典公共卫生局SmiNet上周遭多次攻击暂时关闭;两个新的团伙Prometheus和Grief加入数十亿勒索市场
维他命安全简讯02星期三2021年06月【攻击事件】瑞典公共卫生局SmiNet上周遭多次攻击暂时关闭【威胁情报】两个新的团伙Prometheus和Grief加入数十亿勒索市场研究人员演示如何绕过Mic...
继某地产公司、音频设备公司“隐瞒”攻击后,达美乐披露1.8亿用户数据泄露
勒索攻击下,受害者的及时知情权似乎正在被剥夺。Domino(达美乐)在给客户的电子邮件中说:公司在2021年3月24日发生了一次信息安全事件,相关系统遭到了黑客的攻击。我们迅速采取行动遏制了违规行为,...
MTTD
MTTD,英文全称Mean Time To Detection,中文为平均检测时间。在网络安全领域,一般指攻击威胁被入侵检测系统、安全防护体系识别发现所需的时间长短。对于众多疑似攻击行为,平均检测出真...
逃逸
逃逸,一般为虚拟机逃逸的简称,虚拟机逃逸是指利用虚拟机软件或者虚拟机中运行的软件漏洞进行攻击,以达到攻击或控制虚拟机宿主操作系统的目的。在深度学习领域,也有一种逃逸攻击,是指攻击者在不改变目标机器学习...
中间人
中间人,一般指中间人攻击,即MITM攻击,英文全称Man-in-the-MiddleAttack。是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中...
劫持
劫持,一般也叫劫持攻击,劫持攻击有主动劫持,也有被动劫持。有时候根据劫持的方法不同,也可以是中间人攻击的一种表现形式。一般常见的劫持攻击有DNS劫持、HTTP会话劫持、点击劫持、TCP链路劫持、流量劫...
79