点击“蓝字”关注我们本文 3064字 阅读约需 10分钟在年度最严重APT事件发生后,微软公司总裁布拉德·史密斯撰文呼吁国际社会正视全球网络安全威胁的三个趋...
物联网安全:攻击防护
对于目前层出不穷的恶意软件攻击,需要采用多种策略来提高系统的安全性。本文结合几个案例对攻击防护的相关内容进行介绍。一、防火墙防火墙是众多安全设备中的一种,是一种简单有效的防护方式。防火墙的应用存在两个...
UltraRank 黑客发起的新型攻击
2020年8月,Group-IB发布了一份名为《UltraRank: the unexpected twist of a JS-sniffer triple threat 》的报告。该报告描述了网络犯...
货运巨头Forward Air遭到新型勒索软件Hades的攻击
福沃运输(福沃航空公司)Forward Air Corporation(NASDAQ:FWRD)创立于1981年,总部位于美国田纳西州Greeneville,全职雇员3,439人,是一家提供地面运输及...
盘点:全球教育行业十大网络安全事件
点击蓝字关注我们2020年突如其来的新冠疫情促使远程教育快速发展,这也为黑客实施网络攻击创造了更多条件。攻击者通常会利用勒索软件、DDoS攻击、钓鱼邮件、系统漏洞等方式实施入侵,而大多数教育机构的系统...
实际利用Kerberos Bronze Bit漏洞绕过委派限制(CVE-2020-17049)
0x00 前言本文主要说明如何针对Kerberos Bronze Bit漏洞(CVE-2020-17049)进行实际利用的过程。在阅读这篇文章之前,我强烈建议大家首先阅读《Bronze Bit攻击理论...
红蓝紫实战攻防演习手册2020
第一章 什么是蓝队蓝队,一般是指网络实战攻防演习中的攻击一方。蓝队一般会采用针对目标单位的从业人员,以及目标系统所在网络内的软件、硬件设备同时执行多角度、全方位、对抗性的混合式模拟攻击手段;...
腾讯云防火墙捕获H2Miner挖矿木马利用XXL-JOB未授权命令执行漏洞攻击云主机
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全云防火墙检测到H2Miner挖矿木马使用XXL-JOB未授权命令执行漏洞对云主机发起攻击,攻击成功后执行恶意脚本进而植入门罗币挖矿后门模块进行挖矿操作...
Emotet归来,每天攻击10万个邮箱
经过将近两个月的沉寂,Emotet僵尸网络又回来了,更新了有效载荷,并开展了每天打击10万个目标的攻击活动。Emotet在2014年开始作为一个银行木马,并不断发展成为一个全方位的威胁传输机制。它可以...
双链攻击:美国关键基础设施大规模感染SolarWinds后门
过去一周,业界对SolarWinds黑客攻击的关注主要集中在美国联邦政府部门,但是根据工控系统安全公司Dragos的最新报告,SolarWinds恶意软件还感染了电气、石油和制造行业的十多个关键基础设...
Apple iCloud中断36小时,尚不清楚故障原因;Nintendo 3DS存在可导致MiTM攻击的漏洞
维他命安全简讯28星期一2020年12月【威胁情报】Apple iCloud中断36小时,尚不清楚故障原因黑客出售游戏公司Koei Tecmo的数据和访问权【安全漏洞】Nintendo 3DS存在可导...
“灵猫”组织针对中东地区的攻击活动分析报告
↑ 点击上方“安天”关注我们01概述“灵猫”组织(又名Moonlight、Molerats、Gaza Hackers Team、Gaza Cybergang)是一个来自加沙地区的APT攻击组织,其最早...
79