2024年6月28日,微软正在警告更多客户,称他们与微软之间的电子邮件通信已被入侵该公司系统并窥探员工收件箱的黑客组织获取。今年1月,微软披露 "午夜暴雪"(Midnight Blizzard,又名A...
基于威胁情报语义规则抽取的智能变电站告警分析方法
摘 要:威胁情报作为一种弥补攻防信息不对称的安全技术,能够帮助安防人员发现威胁行为,并采取相应的预防措施。近年来,威胁情报研究受到业界广泛关注,然而现有的研究对威胁情报的利用率较低,为此,提出了一种基...
你存在,在我们的攻击画像里
写在最前面:这是顺丰“威胁情报作战三部曲”的第一篇,三篇分别是:攻击者画像、情报拓线和威胁狩猎。我们的心愿,就是把顺丰使用威胁情报的经验掰开了、揉碎了、明明白白写出来,希望对屏幕前每一个你都能有所帮助...
【威胁情报】二维码钓鱼攻击浪潮不断涌现:我国网民遭假冒官方文件攻击
关键要点 2024 年二维码网络钓鱼攻击显著增加,网络犯罪分子利用该技术窃取个人和财务信息。 威胁行为者 (TA) 正在使用嵌入二维码的办公文档,将用户重定向到旨在获取敏感数据的欺诈网站。 近期,一场...
什么是基于风险的漏洞管理RBVM及其优势
一、什么是漏洞管理安全漏洞是网络或网络资产的结构、功能或实现中的任何缺陷或弱点,黑客可以利用这些缺陷或弱点发起网络攻击,获得对系统或数据的未经授权的访问,或以其他方式损害组织。常见漏洞的示例包括可能允...
渣打银行CEO谈银行网络安全建设
渣打银行(全球最大银行之一)的首席执行官,比尔·温特斯(Bill Winters)一直在识别、评估风险并采取措施降低风险。在过去十年总部位于伦敦的渣打银行(Standard Chartered)工作期...
HW中常用的威胁情报中心
攻防演习期间常用威胁情报中心,排名不分先后 微步在线:https://x.threatbook.com/ 绿盟威胁分析中心:https://poma.nsfocus.com/ 奇安信威胁情报中心:ht...
HVV在即,盘点极具威胁的勒索软件组织TOP8
自 2023 年以来,勒索软件经过沉寂后再次「卷土重来」,全球范围内勒索软件的受害者规模大幅增长。《2024 年全球威胁情报报告》的数据显示,研究人员收集到的勒索软件受害者...
盘点极具威胁的勒索软件组织 TOP 8
更多全球网络安全资讯尽在邑安全自2023 年以来,勒索软件经过沉寂后再次“卷土重来”,全球范围内勒索软件的受害者规模大幅增长。《2024 年全球威胁情报报告》的数据显示,研究人员收集到的勒索软件受害者...
软件供应链安全的核心到底在哪?
先说结论 软件供应链安全的挑战大头是来自维护者,大部分开源组件的维护者都依赖某一两个人,无论看上去这个组件有多少个 commit,总会是某几个人贡献度排在前列,但是这些维护者一方面没啥钱...
情报和网络情报工作中的Tradecraft
1.Tradecraft定义Tradecraft是一个特定领域内使用的专业术语,没有一个统一的官方中文翻译。根据语境,可以有几种不同的翻译方式:1. 谍报技巧/谍报手段:这个翻译强调tradecraf...
洞见RSAC 2024|情报上下文是关键——威胁情报应用的最佳实践
近年来,随着网络安全威胁日益复杂和频繁,企业和组织需要应对的网络威胁层出不穷。在这一过程中,威胁情报的重要性变得越发凸显。在今年RSA大会期间,来自某企业的威胁情报运营负责人Sierra Stancz...
52