0x00 概述近年来,Cobalt Strike框架受到了红队成员和威胁参与者的广泛欢迎。由于具有较强的功能性、灵活性和稳定性,它也顺理成章成为了商业化命令与控制框架的领导者。与此同时,防御人员为了构...
欧盟网络安全局:人工智能威胁态势报告
E安全12月21日讯 12月15日,欧盟网络安全局(ENISA)发布了《人工智能威胁态势报告》,揭露了AI生态系统面临的主要网络安全挑战。ENISA的研究采用了一种方...
网络安全实践案例丨“纵深防御”下的医疗机构等保体系建设
近年来,随着网络与信息技术的高速发展,移动互联网、云计算、大数据、人工智能等新型基础设施、应用不断出现。为了更好地适应时代发展,医疗机构应根据“等级保护2.0标准”的相关标准要求,开展相关工作,为后续...
FireEye被黑客组织入侵,“核武”泄露
点击蓝字关注我们全球最大的网络安全公司之一FireEye(火眼)昨天披露遭遇黑客入侵,黑客成功窃取了FireEye渗透测试客户网络的黑客工具。FireEye是一家全球知名的网络安全公司,成立于2004...
Group-IB 2020-2021年度网络威胁趋势报告
编译 | 天地和兴工业网络安全研究院【编者按】过去的一年网络犯罪达到顶峰,典型标志为出售企业网络访问权限的地下黑市的兴起。各种支持政府的黑客组织之间的对峙导致了新玩家的出现,同时一些先前已知...
原创 | Group-IB 2020-2021年度网络威胁趋势报告
编译 | 天地和兴工业网络安全研究院【编者按】过去的一年网络犯罪达到顶峰,典型标志为出售企业网络访问权限的地下黑市的兴起。各种支持政府的黑客组织之间的对峙导致了新玩家的出现,同时一些先前已知...
kaspersky发布2021年ICS威胁预测的分析报告;Google发布安全更新,修复Chrome中的8个漏洞
维他命安全简讯06星期日2020年12月【分析报告】kaspersky发布2021年ICS威胁预测的分析报告https://ics-cert.kaspersky.com/reports/2020/12...
当我们谈到情报 我们在谈论什么
01引言威胁情报这个概念,自从2014年Gartner提出以后,安全圈就一直在提这个概念,也一直尝试应用这个技术来做一些文章,无论是加在各家的安全产品上做一些对撞,还是自己保留数据库存一些黑产数据,都...
卡巴斯基实验室的预测:2021年金融组织面对的网络威胁有哪些?
首先让我们回顾一下2020年的关键事件,然后在对2021年金融组织面对的网络威胁做出预测。2020年的关键事件针对Libra 和TON/Gram的攻击:Libra是Facebook新推出的虚拟加密货币...
从云密码本技术到三方威胁防控丨OPPO技术开放日第六期解析
在新冠疫情和新基建政策双重影响下,中国社会加快了全面智能化、数字化的进程,移动应用朝着智能升级、融合创新方向全速迈进,人与移动设备,虚拟与现实之间的空间壁垒被打破,以数字的形式在线上完成汇合,线上数据...
疑似双尾蝎APT组织以CIA资助哈马斯相关信息为诱饵的攻击活动分析
概述双尾蝎APT团伙是一个长期针对中东地区的高级威胁组织,其最早于2017年被披露。其至少自2016年5月起,便持续针对巴勒斯坦教育机构、军事机构等重要领域开展了有组织,有计划,有针对性的攻击,该组织...
ATT&CK驱动下的安全运营数据分析,如何“落地”?
ATT&CK(AdversarialTactics, Techniques, and Common Knowledge)是一个攻击行为知识库和威胁建模模型,主要应用于评估攻防能力覆盖、APT攻...
16