AWS还见到了大规模的Docker、Hadoop、Redis和SSH攻击。AWS表示,今年2月份它遭到了创纪录的2.3 Tbps DDoS攻击,有人持续三天攻击云服务,企图使其瘫痪,所幸并未得逞。身份...
新式水坑攻击——利用浏览器错误,悄悄安装后门!
网络安全研究人员披露了关于水坑攻击的细节,该攻击利用谷歌浏览器和IE浏览器的漏洞,部署恶意软件进行间谍活动。这一攻击使用了SLUB(即SLack和githUB)恶意软件和两个新的后门——dneSpy和...
如何使用Regexploit识别ReDoS正则表达式拒绝服务攻击
关于RegexploitRegexploit可以帮助广大研究人员找出易受正则表达式拒绝服务攻击(ReDoS)的正则表达式。许多默认正则表达式解析器都很复杂,而且存在很多安全问题。当显示匹配的输入字符串...
Radware:SSL攻击——黑客利用安全手段加密攻击
点击上方“安全优佳” 可以订阅哦!二战中,由于盟军能够破解日本和德国用来发送敏感信息的加密协议而占尽优势。当时盟军能够拦截并解码信息,获取与敏感军事行动有关的情报。在当今互联网时代,恶意黑客正在利用企...
2021年第二季度网络攻击回顾
更有有针对性的攻击与Cycldek有关的攻击卡巴斯基实验室的研究人员4月份发现了一个名为“FoundCore”的文件,该恶意软件样本是在针对位于越南的知名组织的攻击中发现的,经过分析,它的攻击功能相较...
原创 | 【译文】共治全球分布式拒绝服务攻击需要良策
作者 | 阿图斯·拉夫列诺夫 (Arturs Lavrenovs) &...
美国水务巨头遭勒索软件攻击,内部文件泄露
美国水务巨头WSSC Water正对今年5月遭遇的勒索软件攻击开展调查。攻击者访问了内部数据,庆幸的是,这次攻击未影响其核心业务系统。美国最大的供水和污水处理公司之一WSSC Water,正着手调查今...
安全牛《勒索软件防护应用指南》报告正式启动(附有奖调研问卷)
点击蓝字 关注我们2021年5月7日,美国最大的燃油输油管线运营商科洛尼尔(Colonial Pipeline)遭勒索病毒勒索,控制系统被迫全面暂停,美国东海岸45%的燃料供应的输油管道被迫关闭。数小...
侦查技术|学会中间人攻击(社工)
注:本文仅用于技术讨论,切勿用于违法途径,后果自负前言社会工程学概述:前社会工程学指的是攻击者设法与被攻击者建立一种虚假的信任关系,从而使其做出正常情况下不愿为攻击者做出的事情,比如透露一个私密的电话...
针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源
前言2021年7月2日,Sodinokibi(REvil)勒索病毒黑客组织疑似利用0day漏洞,通过Kaseya VSA发起大规模供应链攻击行动,此次事件影响范围广泛,目前瑞典最大链锁超市之一的Coo...
姜太公永不过时:分享一例我们亲历的钓鱼攻击事件
钓鱼攻击当你接到一个人的电话,他自称是某宝客服并告知你订单出了问题需要做退款处理,这时你要小心了,因为这极为有可能是骗子的诈骗电话。骗子们通过广撒网的方式,寻找防骗意识薄弱的人员,毕竟电话打得多了总有...
LockBit 2.0 勒索软件全球肆虐,我们该如何防范?
01、概述勒索软件攻击指加密你的数据或者锁定您的操作系统,然后向你索要赎金才会解锁你的数据或系统的攻击。报道称8月11日,全球IT咨询巨头埃森哲遭LockBit勒索软件团伙的攻击。LockBit勒索团...
79