渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 ,公众号刚刚开通了付费功能,打算试试水,我把我 Metasploit 的学习笔记放到了云盘,供大家学习研究Met...
2021年网络安全威胁预测
2020威胁预测回顾虚假标志攻击使用虚假标志已成为APT转移研究人员注意力的惯用伎俩,MontysThree和DeathStalker的攻击活动中都出现了虚假标志。在DeathStalker中,攻击者...
报告:软件供应链攻击类型与应对
0 摘要2020年12月13日,全球最著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门。该攻击直接导致使用了SolarWinds Orion管理软...
流行网管软件厂商SolarWinds供应链攻击事件预警
近日,阿里云应急响应中心监测到微软、FireEye和Palo Alto Networks 等国外安全厂商披露了SolarWinds 供应链攻击事件。SolarWinds旗下多个软件产品存在长达1年的供...
NIST发布帮助医疗机构部署PACS的安全指南;iSofH的数据库泄露1200万个病历后遭meow攻击
维他命安全简讯24星期四2020年12月【数据泄露】Nintendo数据泄露,揭示曾雇佣黑客为其工作iSofH的数据库泄露1200万个病历后遭meow攻击【攻击事件】纽约州劳工部遭到钓鱼攻击,涉及10...
新版!《红蓝紫实战攻防演习手册2020》全新发布
实战攻防演习是新形势下关键信息系统网络安全保护工作的重要组成部分。今年以来,从国家相关主管部门主导的国家级网络安全实战攻防演习中可以看到,参与演习的行业更加广泛,攻击和防守双方的对抗更是前所未有。除了...
勒索软件的下一个热门目标:工业控制系统
点击蓝字关注我们安全牛评SolarWinds供应链APT攻击的风暴正在席卷全球,同时也为工控系统安全敲响警钟,因为与曾经波及工控系统的NotPetya和Havex类似,SolarWinds供应链攻击中...
勒索软件攻击在2020年第三季度激增
E安全12月24日讯 根据Positive Technologies的《网络安全威胁:2020年第三季度》报告,与第二季度相比,到2020年第三季度,勒索软件攻击实现创纪录增长,...
【12.24】安全帮®每日资讯:思科、英特尔、英伟达、德勤均遭SolarWinds供应链攻击;脸书将在明年提供新的账户安全选项
安全帮®每日资讯伊朗黑客连环攻击80多家以色列公司近日,勒索软件组织Pay2Key在Twitter上发文声称上周末成功入侵了以色列最大的国防承包商——以色列航空航天工业公司(IAI),并且发布了该公司...
HTTP协议攻击方法汇总(下)
最近一段时间,部门的小伙伴们看了一些HTTP协议相关的攻击方法,现做一个汇总。由于内容比较多,分上下两部分进行发布。上半部分:HTTP协议攻击方法汇总(上)下半部分内容:《Web Cach...
SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站
维他命安全简讯23星期三2020年12月【威胁情报】SolarWinds供应链攻击活动中存在新的SUPERNOVA后门多国执法部门联合捣毁三个提供VPN服务的网站【攻击事件】加密货币交易所EXMO遭到...
内网漏洞探测扫描 - 信息搜集篇 - 渗透红队笔记
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 16 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深), 不出意外每天一更内网扫描当我们拿到...
79