Windows电脑现大规模蓝屏故障,据新浪科技,当地时间7月19日,微软公司旗下部分应用和服务出现访问延迟、功能不全或无法访问问题。据悉,西日本旅客铁道公司(JR西日本)列车行驶位置信息因Window...
中科智远科技-综合监管云平台任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述综合监管云平台是一个集成了多种功能和服务的云计算平台,包括数据采集、存储、处理、分析和可视化等功能,可以帮助用户实现对各种数据的全...
无法访问内网IP?信息收集与故障排除
在渗透测试或日常网络管理中,遇到无法访问的内网IP地址是常见的问题。本文将介绍几种信息收集和故障排除的方法,帮助你解决无法访问内网IP的问题。1. 基本检查首先,需要进行一些基本检查,确认问题的原因:...
南非国家卫生实验室在 mpox(猴痘)疫情爆发期间遭受勒索软件攻击
关键词数据泄露南非国家卫生实验室服务中心 (NHLS) 周二证实,该国正在应对 mpox (猴痘)疫情,勒索软件攻击严重影响了实验室的正常运营。该组织发言人称,勒索软件攻击始于周六早上,黑客删除了其系...
因黑客大规模网络攻击,niconico 动画弹幕网站服务中断无法访问
关键词勒索软件据动画弹幕网站 niconico 官方 X 平台账号,由于黑客“大规模网络攻击”,niconico 网站服务出现中断问题,官网声称“在本周末内(6 月 10 日之前)没有恢复的希望”。据...
密码管理服务LastPass宕机12小时
2024年6月7日,密码管理服务LastPass出现了持续将近12小时的宕机事件,官方表示是更新其Chrome浏览器扩展程序出现错误导致的。 LastPass宕机时间从北京时间6月7日凌晨1点开始,用...
QakBot 利用 Windows 零日攻击 (CVE-2024-30051)
2024 年 4 月上旬,我们决定仔细研究 Windows DWM 核心库特权提升漏洞CVE-2023-36033,该漏洞之前被发现是一个在野外被利用的零日漏洞。在搜索与此漏洞以及使用该漏洞的攻击相关...
ATT&CK - 非传统或较少使用的付款方式
非传统或较少使用的付款方式 使用替代支付选项可使攻击者隐藏他们的活动。选项包括加密货币、易货系统(barter systems)、预付卡或空壳帐户。 检测 可通过常见防御检测(是/否/部分): 否 解...
ATT&CK - 评估目标选项
评估目标选项 攻击者可以评估目标的操作安全 (OPSEC) 实践,以确定目标选项。目标可能在不同的环境中共享不同的信息,或者在不同的环境中更不谨慎。 检测 可通过常见防御检测(是/否/部分): 否 解...
ATT&CK - 分析组织技能和不足
分析组织技能和不足 了解组织的技能和不足可以知道防御的薄弱点或漏洞利用机会。 检测 可通过常见防御检测(是/否/部分): 否 解释:无法访问使用招聘信息的用户以了解正在观察什么。 对于攻击者的难度 对...
ATT&CK - 备用信道
备用信道 如果首选信道被攻击或无法访问,攻击者可以使用备用通信信道,以便维持可靠的命令与控制并避免数据传输受限。 缓解 使用网络签名来识别特定恶意软件的流量的网络入侵检测和防御系统可减少网络级活动。 ...
伊朗电信遭遇APT IRAN 网络攻击,声称获取 4TB 数据
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
8