2022 年已经过半,尽管目前Twitter的公司所有权存在不确定性,但毫无疑问,它仍然是(国外)网络安全行业最喜欢的社交媒体共享平台。无论你是在寻找有关勒索软件攻击和网络犯罪、APT 攻击和网络战争...
疑似APT34的钓鱼邮件攻击
关键词APT34、钓鱼邮件、恶意Excel最近,FortiGuard的一位样本采集人员发现了一起这样的事件:它始于发给约旦外交官的鱼叉式钓鱼电子邮件,与许多类似的攻击一样,该电子邮件包含恶意附件,但该...
APT34 使用新的 Saitama 后门针对约旦政府
这段时间,一封针对约旦外交部政府官员的可疑电子邮件。该电子邮件包含一个恶意 Excel 文档,其中包含一个名为Saitama的新后门。经过调查,将这次攻击归因于已知的伊朗演员 APT34。APT34 ...
金融行业未知威胁检测探知之道
对于信息安全而言,建立完善的安全体系和纵深的防御措施是目前主流的安全理念。相较于防护,针对已经存在于系统中的威胁检测,特别是由APT攻击带来的未知威胁检测,就显得手段单一,架构模糊,效果也就差强人意。...
APT防御技术是未来网络安全行业的主导力量
去年乌克兰电网被网络攻击致大范围断电的事件影响还未消退,土耳其5000万条公民数据和43G叙利亚政府数据的曝光再次让网络安全成为世界关注的焦点。这一系列的网络攻击事件在业内被称为APT事件,那么何为A...
金融实践群精华回顾之八-矛与盾,攻与防杂谈集锦
目录:篇一:浅谈root账号安全管理篇二:供应商及人员安全管理篇三:职业欠钱理解的安全运营篇四:测试环境安全管理漫谈篇五:流量层检测的未来何去何从?篇六:安全资产管理篇七:操作系统补丁管理与代码扫描工...
《2022网络威胁形势研究报告》重磅发布 | 附下载
2021年,我们一方面在继续应对从2020年就已经开始的全球新冠疫情,另一方面,我们也遇到了一系列新的网络安全挑战。 在这一年里,供应链攻击影响着医疗、汽车、旅游、零售和食品供应等方方面面,...
MariaDB for Ubuntu 16.04 TLS
Install apt-get install mariadb-server Init Set Password mysql_secure_installation Enter current pas...
以太坊学习——从私有链、交易到智能合约
纯技术学习 0x00 前言一直希望能够从技术实现的层面去了解区块链技术,借助其他人的总结,大致以Geth为例了解了一下区块链技术。技术流程主要参照Andrew Back的分享,但是他的技术文章中也有一...
Docker快速入门
套用介绍Docker的话,Docker是一个开源的引擎,可以创建一个轻量级的虚拟系统。由于它可以更加轻量级的实现虚拟机的作用,而且它自带很多很方便的监控运行系统状态的特性,所以受到大家的青睐。 这篇博...
Ubuntu14.04安装openVAS
Ubuntu14.04安装openVAS 2016-05-31 #Ubuntu #openvas 挖洞的时候突然想到应该装一个openvas,以前都是装nessus来着,第一次装openvas不知道能...
为 ssh 增加两步验证
最近不小心把服务器 ssh 密码给开源了,觉得应该使用一个更安全的方法登录 ssh。其实使用 ssh key 是一种方法,但是在别人的电脑上就不行了,后来想到两步验证。 其实我在很多地方都使用了两步验...
42