关键词钓鱼网络Darktrace 的一项新研究显示,一种新型网络钓鱼活动利用了合法的 Dropbox 基础设施并成功绕过了多因素身份验证 (MFA) 协议。这次攻击凸显了越来越多地利用合法的流行服务来...
美国网络安全与基础设施安全局2023年度工作回顾
美国网络安全与基础设施安全局(CISA)在 2018 年成立,已经走过了五个年头。该机构在 2023 年专注于履行作为国家网络防御机构和关键基础设施安全协调方的角色,努力应对海外冲突爆发和人工智能普及...
研究人员发现可能用于 Predator (掠夺者)间谍软件的新基础设施
导 读网络安全研究人员已发现至少 11 个国家/地区可能被称为 Predator (掠夺者)的商业间谍软件(https://eic.network/projects/predator-files.ht...
LockBit 团伙卷土重来,宣布将恢复勒索软件业务
在相关部门截获其服务器不到一周,LockBit 团伙便在新的基础设施上重新启动了勒索软件,并威胁说会将更多的攻击集中在政府部门。在联邦调查局泄密模型下的一条消息中,该团伙专门发布了一条冗长的消息,讲述...
让你的红队操作更安全
BounceBack 是一款功能强大、高度可定制和可配置的反向代理,具有 WAF 功能,可隐藏您的 C2/网络钓鱼/等基础设施,使其免受蓝队、沙箱、扫描仪等的攻击。它通过各种过滤器及其组合进行实时流量...
美国总统拜登签署加强海事网络安全的行政命令
编者按美国政府2月21日发布《关于修订与保护美国船舶、港湾、港口和海滨设施有关法规的行政命令》,旨在通过制定加强该领域网络防御的新要求来改善海事安全,同时扩大美国海岸警卫队应对网络安全事件的权限。该行...
安全厂商发生数据泄漏,客户连夜更换API密钥
近日,安全和数据分析公司Sumo Logic确认发生了数据泄漏事件,在公告中Sumo Logic声称在11月3日发现有攻击者使用泄漏的凭证访问了Sumo Logic的AWS账户。Sumo Logic运...
黑客利用Ivanti漏洞,在670多个IT基础设施上安装了DSLog后门
Threat actors are leveraging a recently disclosed security flaw impacting Ivanti Connect Secure, Pol...
Pwn3更新MaxPatrol 10破解版
1工具介绍Positive Technologies MaxPatrol 10(以下也称为 MaxPatrol 10)是一个旨在收集、存储和分析组织 IT 基础设施中发生的事件数据的系统。这样可以对整...
2023 年攻击基础设施跟踪报告
2023 年全年 Recorded Future 一共发现了超过 3.6 万个恶意服务器,相比去年增加了109%。当然,并不是攻击基础设施的数量大幅跃升,而是跟踪检测的恶意软件和攻击工具显著增加了。去...
NIST最新发布《NoSQL数据库访问控制》标准
执行摘要NoSQL代表“不仅仅是SQL”或“非SQL”,通常指以关系表以外的格式存储数据的任何非关系数据库。它不再使用关系数据库(RDBMS)来处理巨大且不断增长的数据和基础设施需求,而是越来越多地将...
基础设施物联网安全风险分析
图1 基础设施物联网(远程抄表示意图)近几年物联网的快速发展,消费级物联网安全问题已经逐渐被人关注,人们开始担心自己的汽车、家电、摄相头被人远程控制,威胁个人隐私与安全。相比消费级物联网的安全问题,基...
40