点击蓝字 关注我们根据Kasada发布的《2021年Bot攻击变迁报告》,大多数接受调查的企业(83%)在去年至少经历过一次Bot攻击(网络机器人攻击),导致收入损失和运营成本增加。其中,77%的企业...
Andariel组织在针对韩国的攻击活动中使用勒索软件
点击上方蓝字关注我们概述2021年4月,卡巴斯基在VirusTotal上发现了一个以韩文命名且带有诱饵的可疑Word文档。该文档包含一个陌生的宏,并使用新技术植入下一阶段有效载荷。深入分析后,研究人员...
为什么深度防御是预防勒索软件的关键
从 IT 管理员、首席信息安全官、首席执行官到政府,预防勒索软件攻击是每个人的首要任务。虽然这不是一个新问题,但一系列高技术含量且毁灭性的勒索软件攻击已将全世界的注意力重新集中在它身上。与此同时,攻击...
老外揭秘:原来黑客是这么破解MCU的
来自公众号:21ic电子网这篇文章是俄国人Sergei P.Skorobogatov就读英吉利剑桥大学之博士论文,讲解了各种MCU的攻防技术,堪称一部小百科全书。对于志在研究MCU防护的筒子,能给你很...
腾讯云防火墙截获Cleanfad挖矿木马对云主机的攻击,攻击者可完全控制失陷系统
长按二维码关注腾讯安全威胁情报中心摘要本次攻击具备以下特点:1.利用Docker Remote Api未授权命令执行漏洞攻击云主机;2.利用SSH爆破、Redis未授权写计划任务等方式呈蠕虫式传播;3...
wifipumpkin3 WiFi钓鱼工具
简介wifipumpkin3是用Python编写wifi钓鱼攻击强大框架可以快速方便的搭建一个钓鱼wifi,进行钓鱼或中间人攻击,免去了手动搭建环境的繁琐步骤支持的攻击种类有:恶意访问点攻击中间人攻击...
内网渗透 | SPN 与 Kerberoast 攻击讲解
kerberoasting前言往期文章:内网渗透 | Kerberos 协议与 Kerberos 认证原理内网渗透 | Kerberos 协议相关安全问题分析与利用在上一篇文章《内网渗透测试:Kerb...
TransparentTribe黑客组织利用简历对印度金融行业发起攻击
一.背景 TransparentTribeAPT组织,又称ProjectM、C-Major,是一个来自巴基斯坦的APT攻击组织,主要攻击手段是通过鱼叉式钓鱼邮件对印度政府、军事...
DarkSide勒索软件变种以磁盘分区为目标
FortiGuard实验室的安全研究人员发现了具有攻击性功能的DarkSide勒索软件变种,攻击者可以利用它来寻找磁盘分区信息并加密多个磁盘中的文件。但是研究人员说,这种变种“与Colonial Pi...
新的勒索软件被发现可以利用虚拟机发动攻击
文章来源:安全圈据赛门铁克威胁猎手团队称,网络犯罪分子正在通过虚拟机运行越来越多的恶意载荷。Help Net Security调查了一次尝试性的勒索软件攻击,该攻击是通过在一些被攻击的电脑上创建的Vi...
发布 | CNCERT:2021年一季度我国DDoS攻击资源分析报告(附下载)
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7865月27日,国家互联网应急中心(CNCERT)发布了《我国DDoS攻击资源分析报告(2021年第1季度)》(下称“报告”)。...
ISACA:只有三成企业为勒索软件攻击做好防御准备
点击蓝字关注我们在Colonial Pipeline输油管道遭遇攻击之后,ISACA对美国1200多个企业成员进行了调查,发现84%的受访者认为勒索软件攻击将在2021年下半年变得更加普遍。80%的受...
79