01 RAT攻击概述RAT攻击(远程访问木马攻击,Remote Access Trojan Attack)是指攻击者通过远程访问木马(RAT)对目标系统实施的恶意攻击。RAT是一种恶意软件,允许攻击者...
损失高达1860亿美元,API风险防不胜防
近日,Imperva 发布的《API和机器人攻击的经济影响报告》 ,指出组织每年因脆弱或不安全的API(应用程序编程接口)和机器人自动化滥用而损失940亿至1860亿美元。该报告强调,这些安全威胁占全...
打破物理隔离:RAMBO侧信道攻击令人防不胜防
关注我们带你读懂网络安全从防御严密的物理隔离系统中窃取机密信息向来是黑客攻击的“圣杯”。近日,以色列大学的研究团队公布了一种名为“RAMBO”(Radiation of Air-gapped Memo...
防不胜防:黑客可利用 AI 通过 HDMI 线远程窃取屏幕信息
7 月 28 日消息,乌拉圭的研究人员发现,黑客可以使用人工智能通过拦截电脑显示器和主机之间 HDMI 线缆泄露的电磁辐射来窥探屏幕内容。他们表示,这种攻击可能已经存在,但普通家庭电脑用户不必过于担心...
如何通过SQL布尔注入获取敏感信息?
引言 在我们的数字世界里,网络安全显得尤为重要。SQL布尔注入(Boolean-based SQL Injection)是一种特殊且常见的SQL注入形式,通过它,攻击者可以利用布尔条件获取数据库中的敏...
防不胜防的EDR武器化:击溃Cortex XDR的所有防御
随着EDR解决方案已成为网络安全领域不可或缺的一部分,在数百万个端点和服务器上运行,它们在高级威胁检测中的作用是无可争议的。然而,权力越大,责任越大,不正确的部署可能会导致严重漏洞,并可能被恶意行为者...
防不胜防:假 Skype App 钓鱼分析
By: 耀背景Web3 世界中的假 App 钓鱼事件非常频繁,慢雾安全团队之前也发布过相关的钓鱼分析文章。由于国内无法直接访问 Google Play,很多用户往往选择网上直接搜索下载要使用的 App...
倒闭跑路还主动退费?这套路真是防不胜防
秋季开学已经有段时间了之前给孩子报的班跑路了钱还没退回来重视孩子学习的父母又在琢磨着怎么培优补差了什么?开始退费了?9月11日江西宜春的卢先生中午接到几个外地电话对方热情地询问是否报过某网上培训机构当...
Muddled Libra精准高效的攻击组合力让人防不胜防
2022年底,随着0ktapus网络钓鱼工具包的发布,Muddled Libra正式出现在公众视野,该工具包提供了预构建的托管框架和捆绑模板,利用大量用虚假身份验证的真实门户进行有针对性的攻击,攻击者...
恶意移动APP的套路防不胜防!影响100万个脸书用户的中毒APP是如何对抗安全检测的?
Meta公司检测出影响100万Facebook用户的恶意 Android、iOS应用程序。过去一年,约有400个移动应用程序在 Google Play和Apple App Store上冒充合法软件,旨...
干货 | IM钓鱼防不胜防?秘籍来了!
IM fishingIM钓鱼怎么防?这题我会! 痛点分析 经过近几年的高强度实网攻防对抗和安全能力迭代,很多大型甲方的整体安全防护已经做得相对成...
防不胜防的网络钓鱼到底该怎么防?
据APWG(反网络钓鱼工作组)最新发布的报告显示,2022年第一季度检测到超过100万(1,025,968)次网络钓鱼攻击,创下季度历史新高。其中,仅3月就发生了近40万次(384,291)攻击。相当...