联邦机构警告说,威胁攻击者已经建立并准备部署一些可以接管那些被大量使用的工业控制系统(ICS)设备的工具,这给关键基础设施供应商带来了很大的麻烦,特别是那些能源行业的供应商。能源部(DoE)、网络安全...
隐藏在投资推介书中的淘金者——APT-C-26(Lazarus)攻击活动分析报告
APT-C-26 Lazarus2021年下半年,360高级威胁研究院发现了来自同一个组织APT-C-26(Lazarus)的多起攻击活动,自从去年七月份以来我们捕获到多个标题为...
搬砖日记 | 来活了,还是APT攻击
从事应急响应的小伙伴总是有那么些共鸣。例如: 或许是个人功力有限,总是会遇到各种“乱来”的应急响应,锤炼着“安服仔”脆弱的心志。给小伙伴们分享一个具有 APT 性质组织利用 Li...
俄乌冲突中的网络信息战研判!
本文转载自公众号:安全宇宙,作者:安全宇宙没有网络安全就没有国家安全,国家安全并不遥远,与我们每个人息息相关。身处于信息技术飞速发展的今天,网络承载了越来越多的有价值的信息,其影响小到日常生活,大到国...
与俄罗斯有关联的 Sandworm APT 小组使用 INDUSTROYER2 和CADDYWIPER.............
点击上方蓝字“Ots安全”一起玩耍与俄罗斯有关的Sandworm威胁行动者使用新的Industroyer ICS 恶意软件 (INDUSTROYER2) 和新版本的CaddyWiper W...
智能设备固件常用仿真方式
0X00 前言评估嵌入式物联网设备安全性的一种方法是对其固件进行大规模的模糊测试等动态分析,在学习路由器漏洞与复现的过程中,购买太多硬件设备学习是一个成本较高的选择,那么可以选择利用已有常见的固件仿真...
APT-C-48(CNC)组织攻击利用pub文件攻击活动分析
APT-C-48 CNCAPT-C-48 (CNC)组织是于2019年新出现的组织,由于其使用的远程控制木马的PDB包含了“cnc_client“的字样,所以将该组织命名为CNC,该组织主...
Charlotte:完全不会被检测到的Shellcode启动器
关于CharlotteCharlotte是一款基于C++实现的Shellcode启动器,并且完全不会被安全解决方案所检测到。工具特性截止至2021年5月13日之前,该工具的检测结果为0/26;该工具支...
企业网络安全体系建设(2): 安全组织
企业网络安全体系建设之安全组织在国家的安全体系中,主要设立有如下机构:国安局:即国家安全部的民间称呼,主要职责是情报收集、维护国家主权和利益(此职责描述引用自百度百科);公安局:即公安部的主要市级机构...
高级黑客沉默APT组织正在攻击世界各地银行
研究人员称之为Silence的高级黑客组织的活动在过去一年中显着增加。金融部门的受害者分散在30多个国家,经济损失增加了五倍。该组织在2016年开始发迹,通过追随其他黑客的道路学习并苦苦求索。从那以后...
影响我国外贸企业的双杀漏洞APT攻击,已被360全球首家捕获!
北京时间5月9日凌晨,微软发布新一轮安全更新,修复了浏览器高危“双杀”漏洞(CVE-2018-8174)。该漏洞影响最新版本的IE浏览器及使用IE内核的应用程序,且已被发现用于APT攻击,只要打开不法...
工业互联网云平台安全防护的八个步骤
2月20日,由中国信息通信研究院和工业互联网产业联盟联合主办的2017工业互联网峰会在北京召开。360企业安全沈阳研发中心高级研发工程师于博现场分享了针对工业互联网云平台安全的防护思路。于博认为,“工...
42