写在前面:这篇文章很有意思,很多词语用法我都没见过,充满了一种未来气息,彼时我正在崇礼冬奥村隔离,窗外是不变的群山,看不到一个人,也没什么声音,一切都趋于静止,让我有一种在其他星球的感觉。本文包括两篇...
美国国家情报总监办公室里的网络安全旋转门
从上个月开始,曾于2012年至2017年在美国网络安全公司Mandiant(即原火眼FireEye公司)担任全球网络情报主管的资深网络安全专家劳拉.加兰特(Laura Galante),正式成为美国国...
安全快讯 | 摩托罗拉被发现高危漏洞、勒索组织Lockbit声称入侵安全厂商Mandiant
1、巴西对网络风险保险的需求激增根据全国保险公司联合会(CNseg)的数据,巴西网络安全事件的增加导致该地区风险保险需求飙升。根据CNseg的数据,与2021年第一季度相比,网络风险保险单量增长了41...
网络盾牌 | 0530-MANDIANT 发布网络威胁情报分析人员核心能力框架
点击上方蓝色文字关注我们今日全球网安资讯摘要特别关注MANDIANT 发布网络威胁情报分析人员核心能力框架;政府资讯美国国家侦察办公室向商业卫星图像数据服务商授出历史性大单;美国政府发布5G安全评估指...
MANDIANT 网络威胁情报分析人员核心能力框架
2012 年的卡内基梅隆大学、2015 年的情报与国家安全联盟(INSA)都试图提出有关网络威胁情报(CTI)分析人员的能力框架。以此规范网络威胁情报分析人员所需要掌握的基础知识、基本技能与个人能力(...
对工控安全威胁最大的五个恶意软件
提到工控系统恶意软件,人们首先会想第一个能直接攻击OT网络的震网病毒(Stuxnet),但是震网病毒之后,又涌现大量新型恶意软件,对工控系统构成严重威胁。近年来,针对工控系统的恶意软件正变得更加复杂且...
攻击者部署后门,窃取Exchange电子邮件
近日,Mandiant 安全研究人员发现一个新的、异常隐蔽的高级持续性威胁(APT)组织正在入侵企业网络,并试图窃取参与企业交易(如并购)员工的 Exchange(内部和在线)电子邮件。网络安全研究人...
《Mandiant M-Trends 2022 年度报告》关键点一览
背景: M-Trends是Mandiant/FireEye的年度出版物,根据对高影响力网络攻击和补救措施的一线调查提供及时的数据和见解。 &nb...
INCONTROLLER:针对多元工控系统的新型国家级网络攻击工具
关键词工控安全、恶意代码、IoT Malware2022年初,Mandiant与Schneider Electric合作,分析了一套被称为INCONTROLLER(又名PIPEDREAM)的面向工业控...
FIN7的演变过程考察
END聚焦两会·关注民生关键字:威胁研究、金融威胁组织、威胁情报、FIN7最近的公开研究表明,与FIN7有重叠的威胁团体已经发生了转变,新的威胁团体涉及与REVIL、DARKSIDE、BLACKMAT...
Mandiant《M-Trends 2022》年度报告:攻击者驻留时间下降但与攻击影响没有一致的相关性
Mandiant最新发布的2022年度网络案例趋势报告显示,入侵者驻留时间的中位数再次下降——从2020年的24天下降到 2021年的21天。这是好消息。而坏消息则是,这个数字几乎没有表明整个安全生态...
安全头条 | 工信部印发《车联网网络安全和数据安全标准体系建设指南》;谷歌正式宣布54亿美元收购Mandiant
点击蓝字·关注我们AQNIU上周安全热点回顾• 工信部印发《车联网网络安全和数据安全标准体系建设指南》• 文化和旅游部发布《网络文化市场执法工作指引(征求意见稿)》• 信安标委发布2022年度网络安全...
10