在Verizon发布的《2024年数据泄露调查报告》中提到: DBIR报告于2014年,首次引入了事件分类模式,而随着攻击类型和威胁态势的变化,每年的报告中模式分类也会发生合并与改变。2024DBIR...
[题解]应急响应靶机训练-挖矿事件
前言 应急响应靶机训练,为保证每位安服仔都有上手的机会,不做理论学家,增加动手经验,可前来挑战应急响应靶机-挖矿事件,此系列后期会长期更新,关注本公众号,被动学习。 题目链接:[hvv训练]应急响应靶...
Hvv前排查分析浅谈
临近HW了,许久没更新,遂出一篇应急响应的文章 0x00、入侵排查 1、账号排查 net user 在攻击方视角下的话,windows账户可以分为三种 正常用户 net user能看到 隐藏用户 ne...
如何应对网络安全中的警报疲劳
在采访中,Stamus Networks的CEO Ken Gramley讨论了网络安全和DevOps环境中警报疲劳的主要原因。警报疲劳是由于安全工具生成的大量事件数据、虚假警报的普遍存在以及缺乏明确的...
Sav-Rx 遭遇数据泄露,超 380 万美国公民受影响
Sav-Rx警告,超过380万美国公民个人数据被泄露,包含姓名、出生日期、电话号码等。处方药管理服务公司 Sav-Rx 警告称超过 280 万美国公民的个人数据在 2023 年的网络攻击中被盗。A&a...
评估云迁移安全风险的三个步骤
远程劳动力的这种突然且意想不到的变化对企业提出了挑战,要求他们寻找新的协作和共享信息的方法。尽管应用程序和程序可能有所不同,但它们都有一个共同点:云。无论是否流行,现实情况是网络安全风险并不会在全球健...
CNVD漏洞周报2024年第13期
2024年03月25日-2024年03月31日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞394个,其中高危漏洞1...
CNVD漏洞周报2024年第11期
2024年03月11日-2024年03月17日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞438个,其中高危漏洞1...
英国最大外包公司因勒索攻击损失2.32亿元
Capita公司在2023年报中表示,勒索攻击造成的净成本为2.32亿元,并且还未计算由此可能给公司带来的巨额赔偿和监管罚款。 安全内参3月7日消息,英国外包公司Capita报告称,2023年的损失超...
98%的企业与曾发生安全事件的第三方有关联
Security Scorecard 近期发布的调查数据结果显示,98% 的企业与曾发生过网络安全事件的第三方机构有关联。 从以往的安全事件案例来看,网络攻击的受害者可能需要数周甚至数月才会发现自身存...
CNVD漏洞周报2024年第9期
2024年02月26日-2024年03月03日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞349个,其中高危漏洞1...
LoanDepot 勒索软件攻击暴露了1690 万人的风险
贷款公司 LoanDepot 证实,1 月初的勒索软件攻击中有 1690 万人的个人信息被盗。该事件于 1 月 4 日披露,当时这家抵押贷款和非抵押贷款公司告诉美国证券交易委员会 (SEC),它发现某...
30