以色列最大的医院、世界排名第九的 Sheba 医疗中心最近成为涉嫌数据泄露的受害者。一个名为 Handala 的亲巴勒斯坦黑客组织声称对此次袭击负责,称其泄露了大量敏感信息。然而,我们目前无法准确确认...
浅谈利用ATT&CK框架评估、提升、验证企业入侵检测能力|科技专刊
1.序言很荣幸收到安全村科技创新企业专刊的邀约,希望本篇拙作对读者有所助益。言归正传,网络安全说到底的还是攻防能力的比拼。想有效抵御攻击,首先就要具备感知网络攻击即入侵检测能力。但在建设自己的入侵检测...
不间断电源 (UPS):关键基础设施弹性的无声威胁
摘要 UPS电源管理软件被广泛的用户所采用,包括数据中心、关键制造部门、医疗机构、教育机构、政府机构等,以维持不间断的关键任务运营。最近披露的Cyber Power PowerPanel商...
网络杀伤链与 MITRE ATT&CK
每天,成千上万的人都会遇到网络安全问题。这些风险正在稳步增加,忽视它们可能会给您的企业带来代价高昂的错误。虽然完全消除风险是不可能的,但使用有效的防御技术可以大大减少影响。有助于应对针对组织的网络攻击...
网络攻击提速惊人:PoC发布22分钟内被黑客利用
根据Cloudflare发布的2024年应用安全报告,黑客在漏洞概念验证(PoC)利用发布后仅22分钟便可在实际攻击中加以武器化。该报告涵盖了2023年5月至2024年3月期间的网络攻击活动,重点介绍...
日本媒体集团 KADOKAWA 公司遭BlackSuit 勒索软件团伙攻击
BlackSuit 勒索软件团伙声称最近对 KADOKAWA 公司发动了网络攻击,并威胁说如果不支付赎金,他们将公布被盗数据。KADOKAWA 是一家日本媒体集团,旗下经营着多家电影、出版和游戏行业的...
PLC变身C2服务器!警惕这种由OT到IT的新型攻击技战术!
编者按2024年7月8日,俄罗斯网络安全公司Solar旗下的4RAYS网络威胁研究中心发布研究报告,揭露了名为"Lifting Zmiy"的亲乌克兰黑客组织对俄罗斯政府和私营公司的一系列网络攻击。通过...
分享 | 一文简述模糊测试智能体技术实践
近日,华为2012实验室中央软件院旗下的欧拉多咖创新团队成功举办了【欧拉多咖 — 操作系统研讨会】。本次研讨会以“系统安全+AI=?”为主题,探讨了大模型技术如何推动基础软件迈向大规模算力时代,并详细...
AI带来的网络安全负面影响
介绍网络攻击不再仅仅依赖于人类的努力和网络空间的有限范围。网络攻击不再是专家和专业人士的唯一责任。自人工智能 (AI) 出现以来,威胁形势发生了重大变化,这要归功于可以智能地自动执行攻击的无与伦比的方...
CISO如何避免入狱?
如今,五花八门的网络安全法规频频出台,各国政府对网络攻击和数据泄露事件的处罚日趋严厉,越来越多的CISO们将开始考虑一个迫切的“安全问题”:如何避免自己成为替罪羊甚至锒铛入狱。 雅虎、优步、Solar...
2024年10起最重大的网络攻击和数据泄露事件
2024年上半年,网络攻击的势头不仅未见减弱,还发生了数起严重威胁公众安全的重大数据泄露和勒索软件攻击事件。例如,2月份针对UnitedHealth旗下处方处理商Change Healthcare的勒...
超十亿规模!2024年上半年全球重大数据泄露事件盘点
2024年刚刚过半,却已经发生了近年来规模最大、破坏性最强的数据泄露事件。其中有些黑客攻击似乎已经达到了极限,但事态却还在进一步恶化。从大量客户个人信息被抓取、盗窃并在线发布,到覆盖大部分美国人的医疗...
183