摘 要:随着网络安全攻防对抗的日趋激烈,新的安全漏洞和网络入侵手段不断增加,传统的依靠人工经验排查并指望单点防范和响应的策略已经失效,安全编排自动化与响应技术应运而生,并迅速成为当前网络空间安全技术...
【安全事件】年关将至,警惕以税务稽查名义的微信蠕虫钓鱼
通告编号:NS-2024-00052023-01-19TAG:税务稽查、沙箱检测、微信劫持、ValleyRAT版本:1.01事件概述近期,绿盟科技CERT陆续接到多个行业客户反馈遭受微信钓鱼攻击,...
安全工具 | FindAll史诗级最强应急响应工具
🔍 FindAll 项目地址:https://github.com/FindAllTeam/FindAll?tab=readme-ov-file 本工具是专为网络安全蓝队设计的应急响应工具,旨在帮助团...
2023全球工业互联网和关基重大安全事件回顾
—【 THE END 】—大会报名👉:大咖云集 | 关键信息基础设施安全保护论坛即将召开理事服务 | 会员服务 请联系:13810321968(微信同号) 商务合作 ...
FreeBuf 周报 | 亲乌黑客发动报复式袭击;肯尼亚发布保护个人数据新指南
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 黑客盯上了易受 RCE 攻击的 ...
安全运营之团队人员组织建议
安全运营是一个持续的过程,需要不断地评估风险、监测威胁、改进措施和更新策略,以确保组织的安全性和可靠性。由人员、数据、平台(工具)、流程的共同组合构成安全运营体系。一、安全运营团队目标图-安全运营团队...
报告解读之 2023 区块链安全态势
上周,我们发布了《慢雾出品 | 2023 区块链安全与反洗钱年度报告》,接下来我们将把报告分为四篇文章来解读,剖析报告中的关键内容,帮助读者更全面深入地理解当前区块链生态系统中的关键安全挑战和机遇。本...
一次冒充安全部门的模拟邮件钓鱼攻击分析
事件概述本次山石网科情报中心捕获到一起国内关联的安全事件,攻击者以信息泄露为话题通过邮件的方式与目标用户进行接触,借由白+黑的方式执行Cobalt Strike生成的beacon。其中邮...
安全灾年2023都发生了哪些令人震惊的安全事件!
过去一年发生的创记录的数据泄露、勒索软件、零日漏洞、间谍软件和供应链攻击事件已经为2024年全球网络安全威胁态势定下了主旋律和基调。回顾一下2023年最具影响力和破坏力的网络安全事件:杀伤半径最大的供...
LastPass 要求主密码长度最短为12个字符
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士LastPass 通知客户称,要求使用复杂的主密码,字符最少应为12位,以保护账户安全。尽管 LastPass 自2018年起就提出了12...
发生网络安全事件先别慌,相关要求了解下
现在,网络已走进千家万户,很多人的工作和生活都离不开网络。8月28日,中国互联网络信息中心发布第52次《中国互联网络发展状况统计报告》。《报告》显示,截至2023年6月,我国网民规模达10.79亿人,...
安在盘点 | 2023国内网络安全典型执法及安全事件
2023年网络安全事件从整体趋势来看,依旧以数据安全违法违规为主要关注对象,各行各业在数据安全制度越发完善的背景下,都出现了一定的纰漏和欠缺,所以各类数据违规案例层出不穷。好在相关执法力度增大,全民安...
33