Wired网站2024年12月16日的报道指出,美国网络安全和基础设施安全局(CISA)员工对于特朗普再次执政后的网络安全政策走向感到忧虑。CISA成立于2018年,是国土安全部下属的机构,负责保护美...
警惕域前置:网络安全的潜在威胁与防范之道
磐石安网络安全风向标群千人QQ群:730881058 域前置技术成为了网络攻击者手中一种隐蔽而危险的工具。今天,我们就来深入了解一下域前置技术,以及如何加强防范,保护我们的网络安全。一、域前...
CobaltStrike二次开发 - 1
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
微软被迫实施网络安全整改:因甲方采购审计未过关
安小圈第568期微软 · 网络安全 整改微软年初披露的内网被黑事件,让已签单10亿美元的大客户亚马逊疑虑重重,决定暂停部署M365办公云服务;亚马逊基于审计和违规事件暴露的安全问题,要求微软改进产品安...
apt-t00ls 漏洞检测
在日常的网络安全工作中,我们经常会遇到一些棘手的挑战,比如定期的安全评估、hvv行动或者是zb项目。在这些活动中,能否快速发现和利用高危漏洞,对于提升整个团队的响应速度和防御能力至关重要。最近,我在执...
CISA 确认勒索软件攻击利用了关键的 Cleo 漏洞
导 读CISA 证实,Cleo Harmony、VLTrader 和 LexiCom 文件传输软件中的一个严重安全漏洞正被勒索软件攻击所利用。该漏洞编号为 CVE-2024-50623,影响 5.8....
警惕!云勒索软件有上升趋势!
❤请点击上方 ⬆⬆⬆ 关注君说安全!❤“网络安全可是大事,特别是云上的安全,要时刻保护好我们的信息和财产,警惕云勒索软件!”一直以来,勒索软件就是企业的心头大患,2024年还将持续困扰各行各业。在CN...
2025年网络威胁趋势预测
近日,Fortinet发布了《2025年网络威胁趋势预测报告》。这份报告剖析了当前网络攻击的狡猾多变与步步紧逼,以及未来几年网络安全战场上可能潜藏的未知威胁。2024年网络威胁回顾:经典攻击手段持续升...
『威胁狩猎』基础概念以及流程实例分享
全文共计1316字,预计阅读6分钟近年来,威胁狩猎已成为网络安全的重要组成部分。然而,威胁狩猎的定义仍然是一个问题。根据你询问的对象不同,对于威胁狩猎以及如何使用它有着不同的解释。威胁狩猎是什么威胁狩...
雅虎网络安全团队裁员,红队外包
TechCrunch 获悉,雅虎去年解雇了其网络安全团队(被称为“偏执狂”)约25%的员工。据多名不愿透露姓名的雅虎现任和前任员工向 TechCrunch 透露,自 2024年初以来,该公司网络安全团...
勒索组织不讲武德,日本一出版企业支付300万美元赎金后数据被泄露
据共同社报道,日本出版公司角川株式会社在 6 月份遭受勒索软件攻击后向 Black Suit 支付了298 万美元的加密货币。但从 BlackSuit 的泄密网站来看,似乎 BlackSuit 还是泄...
2025年信息安全领域的十大趋势:你需要关注什么?
一、趋势概览(一)趋势总述随着科技的飞速发展,2025 年信息安全领域将呈现出备受瞩目的十大趋势,这些趋势势必会对整体的信息安全格局产生重大且深远的影响,值得我们高度关注。首先是代理 AI 的兴起,它...
1178