新出现的威胁行为者“GamaCopy”在针对说俄语目标的攻击中,模仿与俄罗斯有关联的Gamaredon高级持续性威胁(APT)组织的手法。 知道创宇404高级威胁情报团队最近分析了一系列...
俄国黑客组织 RomCom 利用 Firefox 和 Tor 浏览器零日漏洞,攻击欧洲和北美用户
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
Kimsuky:利用TRANSLATEXT Chrome扩展程序窃取敏感数据
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
HVV技战法 | 破解横向攻击与恶意程序的主机防御之道
一、技战法概述 在现代企业的日常运营中,服务器是支撑业务运行的核心,无论是物理服务器、虚拟化服务器,还是容器化的环境,它们都是独立的存在。随着网络的互联互通,主机之间的通信...
HVV技战法 | 内存马Webshell对抗
一、什么是Webshell? Webshell是黑客常用的一种“隐形利刃”,其强大的功能和隐蔽的特性使它成为网络攻击中的“常客”。Webshell通常使用ASP、JSP、PHP等编写,上传到服务器后,...
HVV技战法 | 邮件攻防场景全面解析
Coremail信息安全专家在本次直播分享会上,为大家详细介绍了HVV行动概述、邮件系统攻击场景以及Coremail邮件安全措施和安全防护体系。这次分享内容丰富,干货满满,对企业在重保期间的邮件系统安...
“Maniac Murder Cult”头目落网:全球新纳粹网络黑幕揭露
近日,布鲁克林联邦检察官对一名20岁的男子米哈伊尔·奇希克维什维利(Mikhail Chkhikvishvili)提出了全面的重罪起诉书,这名男子被认为是东欧暴力光头党团伙“Maniac Murder...
HVV技战法 | 保护数据免受恶意攻击
1. 引言 数据安全是组织的重要资产之一,面临着日益增长的恶意攻击威胁。本报告旨在提供一系列策略和技战法,帮助保护存储和共享的数据免受恶意行为者攻击。 2. 数据分类和敏感性评估 首先,对数据进行分类...
HVV技战法 | 办公OA系统的社会工程学防护技战法
近期,由公安部组织的攻防演习正式开始。为深入贯彻落实《网络安全法》,保障审计业务及IT基础设施安全稳定运行,审计署进行了大量的准备工作。这次演习不仅是对技术防护能力的检验,更是对社会工程学攻击防御的重...
Scattered Spider网络犯罪组织:新型勒索软件RansomHub和Qilin引发关注
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
HVV技战法 | 0day漏洞防护
在当今复杂多变的网络环境中,0day漏洞的威胁日益加剧。为了更好地应对这些未知的攻击,本文将介绍一套全面的0day漏洞防护策略,通过六步法:伪装、异构、阻断、拦截、诱捕和排查,打造坚不可摧的网络安...
HVV技战法 | 全网态势感知
随着网络攻击手段的日益复杂,企业如何有效防范成为一大挑战。本文将向您介绍一种全新的网络防护策略,通过全网关键节点部署探针和两套态势感知平台,实现1+1>2的防护效果。 目标:全面监...