近日,美国网络安全与基础设施安全局(CISA)以及美国国家安全局(NSA)公布了一份关于大型组织中最常见的网络安全配置错误的报告,并详细说明攻击者会如何利用这些配置错误(策略、技术及程序),以实现各种...
揭秘世界上最神秘的情报机构:监听的是整个地球!!!
江湖上一直流传着情报界“四大门派”——克格勃(KGB),中情局(CIA),军情六局(MI6)和摩萨德(以色列情报及特别行动局)的传说,多少经典的荧幕故事都脱胎于“四大门派”之间的“恩怨情仇”,主角们传...
美国安局黑客部门负责人被踢出NSA
2024年2月20日,美国国家安全局(NSA)发布新闻稿,宣布NSA网络安全局局长兼国家安全系统副国家经理Rob Joyce退休,自2024年3月31日起生效。NSA早在20世纪90年代末期(1998...
NSA和CISA红蓝队共享的网络安全误配置TOP10 (下)
缓解措施(MITIGATIONS)01安全建设人员NSA和CISA建议通过以下措施在安全建设上针对性地缓解上文中不安全配置带来的风险。这些缓解措施符合 CISA 和美国国家标准与技术研究院 (NIST...
美相关 APT 组织分析报告 — APT-C-40(NSA)
从 2008 年开始,360 安全云整合海量安全大数据,独立捕获了 大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,结合关联全球各国发布的威胁情报,以及对斯诺登事件、"影...
九维团队-绿队(改进)| Java Spring编码安全系列之SQL注入
·前言·Java Spring是目前企业开发中使用较多的一种java开发框架,因此,基于该框架的安全内容尤为重要。Secure Code Warrior编码实验室的Java Spring涉及到的安全问...
【权限维持技术】Windows屏幕保护
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。Windows屏幕保护屏幕保护是为了保护显示器而设...
NSA组织二次约会间谍软件功能复现及加解密分析
概述前几个月,国家计算机病毒应急处理中心发布了一篇 《"二次约会"间谍软件分析报告》,对 "二次约会" 间谍软件的背景及功能进行了简单介绍;本着研究学习的目的,近期本人尝试找到了报告中提到的 "二次约...
美国APT泄露的军火——美国网络武器管理失控,成为网络犯罪的工具
大家好,我是紫队安全研究。近期我将连载美国APT针对全球的历史安全事件,希望能帮助到大家。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大...
NSA承认购买敏感数据监控美国公民
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周四,美国参议员罗恩·怀登 (Ron Wyden) 披露称,美国国家安全局 (NSA) 承认从数据经纪商手中购买了关于美国公民所使用网站和应用详细信...
美国国家安全局被曝秘密购买互联网浏览数据
The U.S. National Security Agency (NSA) has admitted to buying internet browsing records from data b...
美国APT预置后门——对NSA长期系统性操控密码体系的揭露
在网络安全领域,关于美国是否在基础 IT 产品中预置后门的传言一直存在着广泛的质疑和猜测。1999年8月,加拿大Cryptonym公司首席科学家安德鲁·费尔南德斯(Andrew Fernandes)发...
28