离职员工是经常被忽视的内部威胁的一个来源。根据Biscom的一项研究现显示,超过四分之一的离职员工在离职时窃取数据。无论他们这样做是出于疏忽还是恶意,这种情况只会对组织产生负面影响,包括失去竞争优势、...
雅诗兰黛同时被两个勒索软件的攻击
据BleepingComputer 7月19日消息,化妆品巨头雅诗兰黛最近遭到了来自两个不同勒索软件的攻击。在7月18日提交给美国证券交易委员会 (SEC) 的文件中,雅诗兰黛公司证实了其中一次攻击,...
Windows自带的持久化后门——SDDL
0x01引言 前段时间在小蓝鸟上看到一个几乎不见的持久化后门--SDDL,然后就看着评论学习着,越看越迷茫就去查了查资料。 0x02 Windows中的安全模型 当 Windows 中的用户或进程尝试...
Web和移动安全之基于权限对话框的访问控制
基于权限对话框的访问控制现代移动和Web平台中的权限系统可以保护其用户的隐私,并通过控制对资源的访问来减少攻击面。控制对传统计算机系统上资源的访问需要准确定义系统中所有相关的安全主体和受保护的资源。最...
VMware Fusion Raw Disk 本地提权漏洞 POC
VMware Fusion 包含本地权限提升漏洞。对主机操作系统具有读/写访问权限的恶意行为者可以提升权限以获得对主机操作系统的 root 访问权限。用法chris@experience:~/CVE-...
网络安全渗透测试的7种主要类型
渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法,包括了对系统各类弱点、技术缺陷或漏洞的主动分析。由于渗透测试需要通过模拟黑客攻击来评估目标系统的安全性和漏洞,因此可能会带...
黑客论坛 15,000 美元出售美方军事卫星接入
据称,这颗卫星据称由美国著名空间技术公司 Maxar Technologies 所有。而有人表示,访问这颗卫星可能会提供对美国境内军事和战略定位的了解。活跃在俄语黑客论坛上的一名黑客发布了一则广告,出...
黑客在俄罗斯地下论坛上以 15000 美元的价格出售军事卫星的访问权限
也许《星球大战》不会像20年前所设想的那样发生。俄语地下论坛XSS上的一名网络犯罪分子发布了一则广告,提供对 Maxar Technologies 运营的军事卫星的访问权限。它是来自科罗拉多州太空技术...
一些公司是如何一次次地被击穿的?
砍我一次,真丢人。砍我两次,真丢人。 国外流行的电子邮件营销公司 MailChimp 去年在网络攻击者利用公司内部工具获取对客户账户的访问权限后遭受了数据泄露。犯罪分子能够查看大约 300 个账户并窃...
黑客威胁公开 Reddit 被盗数据
2月份,BlackCat (ALPHV) 勒索团伙攻击 Reddit,并声称从该公司盗走80GB的数据。 2月9日,Reddit 公司披露称2月5日员工遭钓鱼攻击,其系统被入侵。该钓鱼攻击可导致威胁行...
黑客使用 VMware ESXi 0day漏洞在虚拟机安装后门
关键词窃取数据VMware 今天修补了一个 VMware ESXi 零日漏洞,该漏洞被某国赞助的黑客组织利用来后门 Windows 和 Linux 虚拟机并窃取数据。网络间谍组织——被发现攻击的网络安...
系统管理员特权帐户3大威胁向量及7大最佳实践
系统管理员掌握着组织网络安全的关键。然而,他们的账户也可能成为公司网络安全风险的来源。网络罪犯和恶意管理员都可以利用提升的特权为自己谋利。在本文中,我们将探讨来自管理帐户的主要风险,并就如何保护对组织...
38