威胁监测平台GreyNoise报告称,越来越多的黑客正试图破坏维护不善的设备。攻击者利用CVE-2022-47945和CVE-2023-49103攻击ThinkPHP框架和开源ownCloud文件共享...
国产AI遭遇黑色风暴:DeepSeek百倍攻击事件全记录
在全球人工智能技术日新月异的大背景下,我国AI初创公司 DeepSeek 因其技术突破成为行业焦点。然而,伴随其崛起的,是一波接一波的网络攻击。近日,DeepSeek 遭遇了 百倍升级的网络攻击,甚至...
5.6Tbps!东亚ISP遭史上最强攻击,Cloudflare成功缓解
近日,网络服务提供商Cloudflare公布了一次创纪录的DDoS攻击事件:针对东亚某互联网服务提供商(ISP)的超大规模分布式拒绝服务(DDoS)攻击。此次攻击的峰值流量达到了惊人的5.6Tbps,...
利用AI实现自动攻击事件报告和高级DDoS缓解
预计阅读时间:5分钟在复杂的网络威胁时代,时间是安全运营中心(SOC)和首席信息安全官(CISO)宝贵的资源。实时理解、分析和响应DDoS攻击的能力可能意味着业务连续性和关键服务中断之间的区别。然而,...
SolarWinds供应链攻击事件的关键教训
SolarWinds 作为网络管理软件领域的 “大咖”,长期为全球 1000 强企业以及众多中小企业提供专业的 IT 管理和监控软件,在行业内的地位举足轻重,其产品如同网络世界的 “智能管家”,广泛覆...
2024 年网络安全攻击事件影响力盘点
2024 年网络攻击、数据泄露事件、新威胁团体及零日漏洞不断出现,以下是对2024 年最具影响力的网络安全故事盘点,并对每个故事进行了简单概述。13. 互联网档案馆被黑10 月 9 日,互联网档案馆同...
揭秘:AISOC如何在5分钟内处置一起深夜发起的勒索攻击事件
难以想象,“新手”、“一人”与“5分钟”的组合,竟能如此高效且轻松地抵御勒索攻击。然而,智能安全运营的革命性产品——奇安信AISOC,却将这一看似不可能的任务变成了现实。随着人工智能技术的发展,勒索攻...
国护成功溯源的攻击事件
前言: 这次溯源事件发生在几年前。在这里,我可以和大家分享一下我当时进行溯源的具体操作,也为大家提供一些溯源思路。当时,我每天都会通过流量检测平台将当天的攻击IP全部导出,然后借助批量化...
银狐攻击事件频发,奇安信起底幕后黑产组织UTG-Q-1000
概述奇安信威胁情报中心在日常的威胁跟踪中经常碰到“银狐“木马相关的攻击事件,除了威胁跟踪发现之外 ,我们在互联网上、在一线的安全运营反馈中、在各友商发布的事件分析报告中,都经常能碰到”银狐“的身影。只...
银狐攻击事件频发,幕后黑产组织UTG-Q-1000起底
概述奇安信威胁情报中心在日常的威胁跟踪中经常碰到“银狐“木马相关的攻击事件,除了威胁跟踪发现之外 ,我们在互联网上、在一线的安全运营反馈中、在各友商发布的事件分析报告中,都经常能碰到”银狐“的身影。只...
UnitedHealth勒索软件攻击事件应吸取的六个备份教训
今年早些时候发生在美国UnitedHealth的勒索软件攻击,堪称医疗保健行业的最重大的网络安全事故之一,同时还被认为是近年来最重大的医疗数据泄露事件,并导致整个美国医疗保健系统的重大运营中断。Uni...
再谈数字签名的冒用
攻击事件上周,上海贝锐(代表产品有:花生壳、向日葵等)疑似遭遇供应链攻击事件。由于该公司旗下软件用户量极大,一时间大家都在关注此次事件是否会进一步引发更为严重的次生安全事件。图1. 样本文件带有的“上...