BounceBack 是一款功能强大、高度可定制和可配置的反向代理,具有 WAF 功能,可隐藏您的 C2/网络钓鱼/等基础设施,使其免受蓝队、沙箱、扫描仪等的攻击。它通过各种过滤器及其组合进行实时流量...
美国总统拜登签署加强海事网络安全的行政命令
编者按美国政府2月21日发布《关于修订与保护美国船舶、港湾、港口和海滨设施有关法规的行政命令》,旨在通过制定加强该领域网络防御的新要求来改善海事安全,同时扩大美国海岸警卫队应对网络安全事件的权限。该行...
安全厂商发生数据泄漏,客户连夜更换API密钥
近日,安全和数据分析公司Sumo Logic确认发生了数据泄漏事件,在公告中Sumo Logic声称在11月3日发现有攻击者使用泄漏的凭证访问了Sumo Logic的AWS账户。Sumo Logic运...
黑客利用Ivanti漏洞,在670多个IT基础设施上安装了DSLog后门
Threat actors are leveraging a recently disclosed security flaw impacting Ivanti Connect Secure, Pol...
Pwn3更新MaxPatrol 10破解版
1工具介绍Positive Technologies MaxPatrol 10(以下也称为 MaxPatrol 10)是一个旨在收集、存储和分析组织 IT 基础设施中发生的事件数据的系统。这样可以对整...
2023 年攻击基础设施跟踪报告
2023 年全年 Recorded Future 一共发现了超过 3.6 万个恶意服务器,相比去年增加了109%。当然,并不是攻击基础设施的数量大幅跃升,而是跟踪检测的恶意软件和攻击工具显著增加了。去...
NIST最新发布《NoSQL数据库访问控制》标准
执行摘要NoSQL代表“不仅仅是SQL”或“非SQL”,通常指以关系表以外的格式存储数据的任何非关系数据库。它不再使用关系数据库(RDBMS)来处理巨大且不断增长的数据和基础设施需求,而是越来越多地将...
基础设施物联网安全风险分析
图1 基础设施物联网(远程抄表示意图)近几年物联网的快速发展,消费级物联网安全问题已经逐渐被人关注,人们开始担心自己的汽车、家电、摄相头被人远程控制,威胁个人隐私与安全。相比消费级物联网的安全问题,基...
美国海军运用基于模型的系统工程方法强化舰队网络安全
编者按美国海军运用基于模型的系统工程(MBSE)方法,利用数字工程、云计算和态势监控提高全球部署舰艇的网络弹性,确保舰船在遭受网络攻击的情况下仍能保持任务战备状态。一是通过数字建模来识别和减轻漏洞风险...
乌克兰能源巨头、邮政服务和运输机构等多个国家基础设施遭受网络攻击
导 读本周四,几家乌克兰国有关键基础设施公司报告称其系统遭到网络攻击。受害者包括乌克兰最大的国有石油天然气公司Naftogaz。根据其声明,黑客攻击了一个数据中心。截至撰写本文时,Naftogaz 网...
嘶吼专业版|在暗网中企业易发生重大数据泄露事件
文章来源 :嘶吼专业版每年都会有大量的公司发生重大数据泄露事件,例如2022年Medibank和Optus的数据泄露、Twitter的数据泄露、Uber和Rockstar的数据泄露以及2023年T-M...
威胁行为者越来越多地出于恶意目的滥用 GitHub
GitHub 在信息技术 (IT) 环境中无处不在,使其成为威胁参与者托管和交付恶意有效负载并充当死滴解析器、命令和控制以及数据泄露点的有利可图的选择。“将GitHub服务用于恶意基础设施允许对手与合...
41