这是晓霖的第 4 篇文章嗨,你好,我是晓霖。(认真备考CISSP中)写这篇的意义在于自我备忘。【全文大概4500字,阅读需要20分钟左右】2人员安全策略和程序在所有安全的解决方案中,人员经常被视为最脆...
微软SharePoint RCE漏洞被利用入侵企业网络
微软SharePoint RCE漏洞被利用入侵企业网络最近披露的 Microsoft SharePoint 远程代码执行 (RCE) 漏洞(CVE-2024-38094)正被利用来获取对企业网络的初始...
【打火机】破解笔记本电脑,获取 Root 权限
安小圈第537期打火机 笔记本电脑一个简单的烧烤打火机就被用来利用笔记本电脑中的漏洞,通过一种称为电磁故障注入 (EMFI) 的创新方法获得 root 访问权限。专业硬件研究员 David Buch...
疑似黑客出售台湾某电信运营商的防火墙访问权限
监测泄露论坛发现,名为Sukob的论坛用户在11月2日晚21:10分(北京时间11月3日5:10左右)发帖称,以4000美元的价格出售一台湾电信公司的防火墙托管服务器的权限,该权限是Root权限,包含...
黑客发布窃取的数据后,思科下线 DevHub 门户网站
思科今天证实,在攻击者泄露“非公开”数据后,该公司已将其公共 DevHub 门户下线,但该公司继续表示没有证据表明其系统遭到入侵。思科在最新声明中表示:“我们已确定有问题的数据位于面向公众的 DevH...
疑似某网络安全公司的防火墙访问权限在泄露论坛出售
11月1日,监测泄露论坛发现,名为mommy的论坛用户发帖称,其手握国内某网络安全公司的防火墙服务器的根访问权限,以1500美元出售,并称价格不容商量。现在价格很低,团队正在努力去攻陷更多服务器。随着...
伊朗黑客充当贩卖美国、加拿大和澳大利亚等国家关键基础设施访问权的经纪人
伊朗黑客正在入侵关键基础设施组织,收集可以在网络犯罪论坛上出售的凭证和网络数据,以帮助其他威胁行为者发动网络攻击。美国、加拿大和澳大利亚的政府机构认为,伊朗黑客充当初始访问代理,并使用暴力破解技术获取...
利用自动邮件回复功能获得内部访问权限
每当您向公司地址 [email protected] 或 [email protected] 发送电子邮件时,您可能会注意到会收到自动回复。 img 现在,您是否在自动回复中发现...
内部威胁搜寻最佳实践和工具
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!内部威胁狩猎已成为现代网络安全战略的关键,帮助企业识别并主动应对可能来自内部的风险。不同于外部攻击者,内部人员可能已拥有敏感信息访问权限...
Black Basta团伙的附属成员近期在攻击中使用了微软Teams
ReliaQuest研究人员警告称,Black Basta勒索软件团伙的附属成员转而使用微软Teams,假扮IT支持以欺骗员工授予访问权限。BlackBasta勒索软件操作者被发现假扮公司帮助台,联系...
警惕!与伊朗相关的黑客组织持续攻击关键基础设施
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
访问控制移动化——是未来的发展方向吗?
去年,网络攻击数量最多的一次 (30%) 是以同样的方式发起的:网络犯罪分子使用有效凭证获取访问权限。更令人担忧的是,X-Force 威胁情报指数 2024发现,这种攻击方式比 2022 年增加了 7...
36