2024年12月18日,国家互联网应急中心CNCERT发布公告,发现处置两起美对我大型科技企业机构网络攻击事件。本报告将公布对其中我国某先进材料设计研究院的网络攻击详情,为全球相关国家、单位有效发现和...
CNCERT发布 | 美网络攻击我国某智慧能源和数字信息大型高科技企业事件调查报告
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-823410632024年12月18日,国家互联网应急中心CNCERT发布公告(https://www.cert.org.cn/publ...
美网络攻击我国某先进材料设计研究院事件调查报告
2024年12月18日,国家互联网应急中心CNCERT发布公告(https://www.cert.org.cn/publish/main/8/2024/20241218184234131217571/...
问七个问题完成事件调查,微软 Security Copilot的大模型经典用例
安全事件调查一直是费时费力的工作,需要结合完整的数据及深入广泛的经验才能完成,对分析师的能力和数量都要求很高,遇到复杂的问题,需要多个专家共同开研判会,谁都没有足够的资源,这个问题一直是安全运营头疼的...
事件调查中 (使用) 声音的基础知识
Image credit: Poemproducer/AGF: https://www.unseen.help/agf-en/声音在地球上无处不在。人类的听觉是一种独特的能力,有别于我们的其他感官。正...
不是XDR买不起,其实MDR更有性价比
XDR(扩展威胁检测和响应)是近年网络安全行业中的一个热门技术,代表了传统单点式威胁检测和响应能力的融合与扩展,以提供一个多检测功能协同的平台,其中包括了端点安全保护、云访问安全代理(CASB)、We...
【A9】安全运营之内部事件管理
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
如何有效开展网络安全事件调查工作
网络安全事件调查是现代企业网络安全体系建设的关键组成部分。为了防止网络攻击,仅仅关注于安全工具的应用效果远远不够,因为安全事件一直都在发生。安全团队只有充分了解攻击者的行踪和攻击路径,才能更好地防范更...
你的服务器都是怎么被拿下的?|攻防演练真实案例
2023年6月的一天,A公司的安全运维老张正在加班加点进行最后的红蓝演练防守,突然收到了一条反弹Shell高危命令告警。告警显示,有攻击者通过/bin/sh-c命令执行/usr/bin/bash-i命...
顺丰网络安全DFIR平台实践之路
上篇文章:浅谈网络安全事件调查那些事(一)本篇主题0.前言 如前文《网络安全事件调查那些事》提到的那样,顺丰在安全事件调查响应中,“人工手动”和“工具脚本...
Lastpass事件调查:黑客在云存储漏洞中窃取了保险库数据
关键词数据泄露 据Bleeping Computer报道,LastPass当地时间12月22日透露,攻击者在今年早些时候使用2022年8月事件中窃取的信息侵入其云存储,窃取了客户的保险库数据...
Lastpass事件调查:黑客在云存储漏洞中窃取了保险库数据
据Bleeping Computer报道,LastPass当地时间12月22日透露,攻击者在今年早些时候使用2022年8月事件中窃取的信息侵入其云存储,窃取了客户的保险库数据。此前,11月30日,该公...