12月22日,这家德国第三大出版商成为网络攻击的受害者,这次网络攻击影响了其在全国各地的办公室系统。德国媒体(Funke Media Group)发行了数十种报纸(例如Berliner Morgenp...
XAIGen:自动化攻击特征提取的项目开源啦
随着网络空间攻击面的拓展、攻防对抗的升级,传统安全专家驱动的安全研究与安全运营,在大规模安全关联数据接入的背景下难以为继,网络安全产业对安全专家资源的需求与供给出现巨大剪刀差,安全智能化势在必行,平台...
使用RMS和TeamViewer对工业企业的APT攻击
一、基本概述· 从2018年到至少2020年秋季初,攻击者发送了包含恶意软件的网络钓鱼电子邮件。· 攻击利用了社工技术和合法文件,例如备忘录和设备使用说明书或其他工业信息的文件,这...
缓冲区溢出之攻击
作者:战神/calmness文章来源:https://blog.csdn.net/weixin_43650289/article/details/110005655目录描述类别拓扑图准备环境过程分析描...
FIN7组织的 JSSLOADER工具分析
简介Morphisec 实验室在过去的几年中一直在跟踪FIN7(Carbanak Group)的活动。FIN7是一个资金充足,有经济动机的网络犯罪组织。他们的先进技术和战术被MITER ATT&CK知...
Metasploit 生成 C 过免杀某60...
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 43 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不定时更新免杀在拿到一枚shell后...
GreyNoise在野发现利用Zyxel中漏洞的攻击活动;黑客利用虚假的特朗普丑闻视频传播QNode RAT
维他命安全简讯08星期五2021年01月【攻击事件】GreyNoise在野发现利用Zyxel中漏洞的攻击活动黑客利用虚假的特朗普丑闻视频传播QNode RAT美国司法部称黑客入侵其Microsoft ...
ESTsecurity披露Thallium针对金融行业的供应链攻击;NISSAN北美分公司因Git服务器配置错误导致源代码泄露
维他命安全简讯07星期四2021年01月【攻击事件】ESTsecurity披露Thallium针对金融行业的供应链攻击【威胁情报】Intezer发现ElectroRAT藏于伪造的加密货币应用【安全播报...
【01.07】安全帮®每日资讯:2027年全球VPN市场规模将达到756亿美元;朝鲜 APT37被指发动软件供应链攻击
安全帮®每日资讯朝鲜 APT37被指发动软件供应链攻击,瞄准股票投资人本周发布的一份报告指出,朝鲜黑客组织 Thallium(即 APT37)专门针对一家私有股票投资通讯服务发动软件供应链攻击。目前,...
【高级持续性威胁追踪】来自Mustang Panda的攻击? 我兔又背锅了!
概述Mustang Panda 是CrowStrike最早披露的一个APT攻击组织,这个组织主要使用的后门是PlugX,CobaltStrike。因为PlugX被人溯源到是一个中国人开发的。所以很多安...
黑客加大了对COVID-19相关知识产权的攻击力度
随着COVID-19疫苗的关键性的工作已经完成,辉瑞、Moderna和其他生物技术公司开始大规模生产疫苗,攻击者现在比以往任何时候都更看重医疗行业的知识产权(IP)。最近几起事件表明,随着防疫工作的不...
2020年Gcow安全团队文章总结
年终总结Year-end summary20202020年就快结束,回首这一年的付出,有硕果累累的喜悦,有与团队协同攻关的艰辛,也有遇到困难和挫折时惆怅,时光过得飞快,不知不觉中,充满希望的2021年...
79