渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 40 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更Hook Passw...
越南黑客组织海莲花攻击过程中进行加密货币挖矿
具备国家背景的APT组织,一般给人带来的感觉便是拥有国家资助,但自从接连曝出朝鲜、伊朗的网军投放勒索软件,甚至进行信用卡诈骗来获取资金后,对于界定是APT攻击还是网络犯罪活动的难度开始上升。在这个前提...
【攻击意图评估:二】AI不好用?融入专家知识的告警筛选实战
一、 前情提要前一篇文章中初步探讨了通过评估攻击意图确定告警实际危害程度的可行性,并明确了特征提取方法(输入)和标签结构(输出),已经具备了应用数据分析方法的基础。那么接下来的问题,就是建模...
Gitpaste-12恶意软件通过GitHub和Pastebin攻击Linux服务器和IoT设备
Gitpaste-12是一种新蠕虫,它使用GitHub和Pastebin来存储组件代码,并且至少有12种不同的攻击模块可用。Juniper Threat实验室已经发现了这一点。从技术上讲,蠕虫是一种可...
《Big Brother 》制作方遭遇DoppelPaymer勒索软件攻击
更多全球网络安全资讯尽在邑安全法国跨国生产和分销公司Banijay Group SAS于本月初遭到DoppelPaymer勒索软件攻击,并在事件期间被勒索软件运营商窃取了敏感信息。昨天,Banijay...
美国最大连锁生育诊所宣称遭遇黑客勒索攻击 数据被盗
更多全球网络安全资讯尽在邑安全威胁行为者正在出售Office 365和微软账户的电子邮件和密码组合,他声称这些数据由占据职能的高级管理人员拥有,如:CEO--首席执行官COO - 首席运营官CFO -...
黄金票据(Golden Ticket)攻击
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 37 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更黄金票据在渗透测试过...
勒索攻击新趋势,DarkSide解密工具
安全分析与研究专注于全球恶意软件的分析与研究勒索攻击新趋势2020年通过勒索病毒攻击已经成为网络犯罪分子热崇追捧的一种方式,全球几乎每天都有企业被勒索病毒攻击勒索,而且勒索的金额也越来越高,从几万美元...
CyberNews发现30%的在线购物网站易受BEAST SSL攻击;法国Banijay感染勒索软件
维他命安全简讯29星期日2020年11月【威胁情报】CyberNews发现30%的在线购物网站易受BEAST SSL攻击https://cybernews.com/security/30-of-top...
北极星(NorthStar)攻击行动的完整分析过程(上)
McAfee的高级威胁研究(ATR)近日发布了一项研究,该研究揭露了先前未被发现的有关“北极星行动”的细节和其潜在受害者的信息。初步研究表明,该行动利用社交媒体网站、鱼叉式钓鱼和武器化文件来攻击目标。...
使用 Metasploit 获取哈希或域内哈希值
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 35 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更Metasploit...
6种常见网络钓鱼攻击的防范
作者 | 天地和兴工业网络安全研究院【编者按】网络钓鱼攻击是个人和公司在保护其信息安全方面面临的最常见的安全挑战之一。无论是获取密码、信用卡还是其他敏感信息,黑客都在使用电子邮件、社交媒体、...
79