零信任的本质是以身份为中心进行动态访问控制,这依赖于强大的端点安全能力(端点复原能力、改进的传感和遥测数据分析技术),以及身份安全技术的快速创新。端点安全投资热度上升根据CrowdStrike的“20...
Rackspace 确认 Play 勒索软件是最近网络攻击的幕后黑手
更多全球网络安全资讯尽在邑安全总部位于德克萨斯州的云计算提供商 Rackspace 已确认 Play 勒索软件操作是最近一次网络攻击的幕后黑手,该攻击摧毁了该公司托管的 Microsoft Excha...
安全研究人员抨击荒谬的CrowdStrike漏洞披露做法
一家安全公司批评CrowdStrike在收到传感器缺陷报告后实施了一项“荒谬的”漏洞赏金披露计划。4月,瑞士安全分析服务机构Modzero AG的合作伙伴Pascal Zenker在CrowdStri...
攻击者利用Mitel VoIP漏洞进行勒索软件攻击
勒索软件集团正在滥用未打补丁的基于Linux的Mitel VoIP(网络电话)应用程序,并将其作为跳板在目标系统上植入恶意软件。这个关键的远程代码执行(RCE)漏洞被追踪为CVE-2022-29499...
潮汐开发大赛大佬秀|ph4ntom-Stowaway项目
安定坊Cybersec有话说:ph4(si)ntom? phantom? 哈哈哈,正确读法是phantom,不知道你读对了没呀😊!ph4ntom小哥是我们所有参赛者中工作最忙的人,和他的对话...
直击RSAC 2022:人工智能如何颠覆自动化威胁分析
在2022年的RSAC上,来自CrowdStrike的安全研究员就人工智能在自动化威胁分析中的关键作用展开讨论。什么是自动化威胁分析?自动化威胁分析是一种从受控环境触发的威胁行为中提取威胁信息和获得情...
网安独角兽CrowdStrike IPO分析(二)
关于产品的定位问题,CrowdStrike给自己贴了三个标签:基于SaaS的端点防护,威胁情报和云安全。它一直在强调与其它竞品的差异,在这篇文章中,我更多的会采用CrowsStrike的观点,尽量少的...
macOS恶意软件概述
关键词macOS、OSX.EvilQuest、恶意软件近期,CrowdStrike基于内部和开源数据的分析,得到了如下结论:勒索软件(占分析的威胁数据的43%)、后门(35%)和木马(17%)是Cro...
黑客与星座
以理性和逻辑为支撑的计算机科学,我认为一定会排斥星座这种感性的、没有道理可讲的谬论——甚至连伪科学都算不上。但如果交叉一下会这么样呢?这篇好玩的文章把黑客组织和星座交叉在一起,这种想象力不多见。htt...
Conti团伙声称对哥斯达黎加政府基础设施的攻击负责;CrowdStrike发布关于僵尸网络LemonDuck的分析报告
每日头条1、Conti团伙声称对哥斯达黎加政府基础设施的攻击负责 据媒体4月22日报道,勒索团伙Conti声称对哥斯达黎加政府基础设施的攻击...
网安独角兽CrowdStrike IPO分析(一)
2019年5月14日,CrowdStrike向美国证券交易委员会提交了上市申请,让我们可以更清晰的了解这家创业8年的网络安全独角兽企业的运营情况。我们暂且不谈具体的产品和方案,从数据入手,形成一个对C...
打击 Kelihos 僵尸网站的新生力量
去年九月,微软曾发表声明称计划关闭那些基于Kelihos恶意程序的犯罪僵尸网站。现在另外一家公司,CrowdStrike防护软件集团,称它也将与其它公司合作关于基于Kelihos的僵尸网站,扫荡规模可...
11