在不断发展的网络安全格局中,端点检测和响应 (EDR) 解决方案是抵御复杂威胁的关键防御手段。然而,攻击者不断改进策略以绕过这些保护措施并进行未被发现的恶意活动。在这篇博文中,我们探讨了威胁行为者用来...
确保开发基础设施安全:软件供应链安全的新前沿
软件供应链对于现代软件开发来说不可或缺,因为它们推动了各行业的创新和效率。然而,尽管这些供应链至关重要,但它们也是威胁和攻击的渠道。随着威胁行为者的进化,他们所使用的方法也发生了变化。他们已经从利用已...
微软Copilot Studio存在严重的信息泄露漏洞
微软Copilot Studio存在严重的安全漏洞,CVE-2024-38206编号,CVSS评分8.5分。攻击者可以利用漏洞访问敏感信息。漏洞是一种信息泄露漏洞,源于服务器端请求 forgery(S...
域名犯罪激增:《2024年巴黎奥运会基础设施攻击报告》
近期,BforeAI发布了《2024年巴黎奥运会基础设施攻击报告》。报告显示,在巴黎奥运会期间,网络犯罪分子的恶意在线活动激增,他们利用粉丝和游客对廉价门票和商品的需求,通过新注册的域名进行恶意在线活...
人工智能可以发现基础设施软件中的漏洞吗?
未来一年,七支团队将完善人工智能系统,旨在强化关键基础设施所依赖的开源软件。获胜者将在明年的 DEF CON 黑客大会上宣布。这些团队都是人工智能网络挑战赛(AIxCC)上一轮得分最高的团队,每人获得...
《2024年巴黎奥运会基础设施攻击报告》:域名犯罪激增
近期,BforeAI发布了《2024年巴黎奥运会基础设施攻击报告》。报告显示,在巴黎奥运会期间,网络犯罪分子的恶意在线活动激增,他们利用粉丝和游客对廉价门票和商品的需求,通过新注册的域名进行恶意在线活...
警惕量子计算基础设施成为网络攻击的目标
网络安全专家对量子计算的长期和普遍担忧是,这些系统最终会获得足够强大的处理能力来破解经典的RSA加密。尽管这种前景在三十年前就已经因Shor算法而广为人知,但它仍然掩盖了一个被忽视的风险——现在的量子...
黑客攻击开发者存储库
今年 7 月 7 日,npm 开发者存储库的昵称“nagasiren978”的用户发布了两个恶意软件包:“harthat-hash”和“harthat-api”,其中包含从攻击者的C2服务器安装其他恶...
使用 Terraform 实现红队基础设施自动化
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
流量对抗-域前置基础设施搭建
前言在看这篇文章前,建议具备CDN转发原理的相关知识储备,这样读起来可能会更轻松一些。域前置的核心关键点是可信域名配合CDN节点转发流量,且在流量层面无法被检测。如果没有可信域名那么域前置可能就只剩下...
恶意基础设施发现
受到两项关于威胁情报市场中IoCs(妥协指标)市场细分的比较研究极大启发,特别是那些使用公共且不一定是专有来源获取的IoCs。值得一提的是,这其中还包括了我的个人博客,这对我来说确实是一种特权。于是,...
【CrowdStrike导致全球性IT基础设施中断事件分析报告】
北京时间2024年7月19日中午开始,CrowdStrike问题更新导致全球Windows大面积蓝屏死机,致使航班停飞、火车晚点、银行异常、巴黎奥运服务受影响等,全球至少二十多个国家受到波及。基于独有...
41