地址空间配置随机加载(Address space layout randomization,缩写ASLR,又称地址空间配置随机化、地址空间布局随机化)是一种防范内存损坏漏洞被利用的计算机安全技术。详细...
蔓灵花APT组织利用恶意文档攻击国内研究机构
背景近期,奇安信安全能力中心捕获到针对特定单位群体展开的定向攻击活动,通过分析发现其为“蔓灵花”APT组织。该组织最早在2016由美国安全公司Forcepoint进行了披露,并且命名为“BITTER”...
2.5Tbs!Google透露曾经受史上最大规模DDoS攻击
点击蓝字关注我们近日,Google在一篇官方博客文章中透露,2017年9月Google的基础设施曾缓解了迄今为止已知最大规模的DDoS攻击,流量峰值高达2.5Tbps。过去十年最大规模的DDoS攻击 ...
蔓灵花APT组织利用恶意CHM文档针对国内研究机构的攻击活动分析
背景近期,奇安信安全能力中心捕获到针对特定单位群体展开的定向攻击活动,通过分析发现其为“蔓灵花”APT组织。该组织最早在2016由美国安全公司Forcepoint进行了披露,并且命名为“BITTER”...
今日威胁情报2020/10/17-20(第312期)
高级威胁1、响尾蛇(SideWinder)组织利用WebSocket隧道的新型攻击活动披露响尾蛇(SideWinder)组织是一支具有南亚背景的APT组织,该组织的攻击活动最早可追溯到2012年,主要...
对中东石油和天然气供应链产业的APT攻击
APT攻击者会关注时事,使他们的攻击活动更具吸引力,并对毫无戒心的受害者进行攻击。这些事件并不是全球性的,通常仅是本地或区域名性的,这有助于攻击者缩小目标范围,以期获得更大的攻击成果。因此,当阿布扎比...
(赠书)hvv行动之蓝军出击
蓝军出击恰好最近电视剧热播《蓝军出击》,对应到Hvv行动。今年的红蓝对抗双方一般都是从9月10号投入现场战斗,经过长达14天的较量,策略、战术、利器、0day、手段的对抗,最终会沦为体力和心态的对抗。...
每周高级威胁情报解读(2020-10-08—10-15)
2020.10.08-2020.10.15攻击团伙情报血茜草行动:APT组织毒云藤网络间谍活动分析毒云藤(APT-C-01)组织2020上半年针对我重要机构定向攻击活动揭秘针对毒云藤(APT-C-01...
黑客利用Metasploit Shellcode攻击暴露的Docker API
Trendmicro研究人员近日发现有攻击者利用Metasploit Framework (MSF)的payload来攻击暴露的Docker API。攻击可以引发DDoS攻击、远程代码执行漏洞、非授权...
一周遭遇两次重大攻击 航运业缘何成优先攻击目标
航运业一周内遭遇两次重大网络攻击,四大航运巨头都已遭受到网络攻击影响,引发全球供应链中断担忧; 过去三年来,针对航运行业的运营技术(OT)系统的网络攻击增加了900%,到今年年底,报告的网络...
警报!APT组织利用VPN和Windows漏洞黑进美国政府网络
部分攻击得以成功,未授权入侵者获得“对选举支持系统的访问权”。美国联邦调查局(FBI)和网络安全与基础设施安全局(CISA)在上周五发表联合安全警报,表示黑客正在利用VPN与Windows漏洞入侵政府...
G7集团对勒索软件攻击浪潮带来的相关加密威胁表示担忧
更多全球网络安全资讯尽在E安全官网 www.easyaq.com E安全10月15日讯 据外媒报道,近日七国集团(G7)领导人对勒索...
79