一、背景概述近期空难事件和针对航空业的攻击事件大量发生,其中存在值得关注的关联。航空安全专家已成为首要攻击目标,因为他们的专业见解对于实施最大化影响的攻击至关重要。对网络间谍组织和境外情报机构来说,这...
俄黑客组织Star Blizzard再出击,目标美国政府官员与安全专家
俄罗斯黑客组织Star Blizzard被发现针对WhatsApp账户发起新的钓鱼攻击,目标包括政府官员、国防专家及乌克兰援助者。俄罗斯黑客组织Star Blizzard被发现与一起新的钓鱼攻击活动有...
网络渗透大杀器:Cobalt Strike实操全揭秘
免责声明: 该文章所涉及到的安全工具和技术仅做分享和技术交流学习使用,使用时应当遵守国家法律,做一位合格的白帽专家。 使用本工具的用户需要自行承担任何风险和不确定因素,如有人利用工具做任何后果均由使用...
软件设计中的七类安全问题
现在的软件正在逐渐定义一切,软件的形态也逐渐多样化,不仅仅是电脑或手机中看到的应用程序或App是软件,硬件设备等很多看不到的地方也正在有软件的构建和参与,比如汽车、电视、飞机、仓库、收银台等等,除了传...
更好的安全实践,解决Copilot + CodeQL 的各类安全左移局限性问题
随着开发团队将安全检查提前到软件开发生命周期(SDLC)的早期阶段(安全左移),开发者们已经成为抵御漏洞的第一道防线。在2023年GitHub的一项调查中,32%的开发者时间用于编写代码,31%的时间...
利用安全专家工具nxc进行MSSQL渗透
part1点击上方蓝字关注我们往期推荐比netcat更高级的网络渗透基础工具黑客渗透超级管理终端一款超乎想象的Windows提权工具世界顶级渗透测试标准方法Nmap的三种漏洞扫描模式原理及实战讲解Wi...
CISO被敦促为后量子密码学做好准备
经过长达八年的精心审查与深入研发,美国国家标准与技术研究院(NIST)最终确定了三种加密算法,可作为其后量子密码学(PQC)体系的核心基石。这三种创新的算法全面覆盖了通用加密领域,可用于保障公共网络上...
我也来喷一喷零信任
2019年12月26日 11:29 零信任安全架构的核心就是 Never Trust, Always Verify。 说白了就是针对身份实体的请求上下文做一个综合判断,最后给出allow或者deny的...
Patchwork黑客组织瞄准我国科技大学,窃取核心数据!
关键词入侵近日,瑞星威胁情报平台捕获到一起东南亚黑客组织Patchwork对我国某科技大学发起的APT攻击事件,发现其意图窃取学校内部的核心数据。Patchwork组织在攻击中使用了伪装成PDF格式的...
热议红蓝对抗,探索数据安全新路径
2024年攻防演练活动正如火如荼进行中,无数红蓝队伍在虚拟世界里展开一场场激烈的「战斗」,以实战化的方式检验企业安全能力。基于此,7月25日,FreeBuf在北京维景国际大酒店,策划了一场攻防演练大会...
抓NSA特种木马的方法
我不会说只有我一个人知道这种方法,但这可能是第一次公开讨论。这就好比,美国情报机构说:“俄罗斯将在2022年2月24日入侵乌克兰”,但美国情报机构绝对不会告诉你,他是如何知道的以及从哪里搞到的情报。所...
著名远控软件TeamViewer IT系统遭APT攻陷,安全专家建议暂时删除
TeamViewer公司多次更新公告强调,此次攻击的受影响范围仅限内部IT环境,不涉及产品、TeamViewer连接平台或任何客户数据。由于近年来供应链攻击屡创纪录,安全专家建议暂时删除TeamVie...
7