UrsnifYH木马挺进全球威胁前五名

Ursnif(又名 Gozi、IFSB 和 Dreambot)是一种高风险的木马,一旦成功进入主机就会记录用户信息,包括击键记录、保存的用户名和密码、Web 浏览行为、系统信息等等。 该木马主要通过 Word 和 Excel 恶意附件进行传播,Ursnif 最近攻击的新浪潮使其恶意软件指

SOC全球分析:警报数量翻倍,八成团队遭遇告警疲劳

以下为该SOC调研的亮点信息: 过量的安全警报 传统SIEM产品的复杂性以及提高海量警报信息管理效率的渴望正在推动云原生SIEM与安全自动化功能的结合,来有效应对SOC挑战。 报告指出:当今的安全运营团队面临着持续不断的安全隐患威胁,这可能导致严重的后果

新能源行业面临安全挑战

太阳能等可再生能源仅占能源行业的一小部分,但面临和遗留的网络安全问题却非常庞大。过去,我不认为建造太阳能发电厂的开发商确实没有意识到安全问题,可再生资产管理公司WiseEnergy的CIO/CISO Rafael Narezzi说,该公司管理的太阳能资产总计约为1.2计划

怎样重新定义网络空间作战,美国优势地位不再?

作为非常规武器,新颖的恶意软件和超隐蔽的网络访问能力对各国的国力部署尤为重要。无论是用作散布情报、预测政局,还是缓和冲突,网络武器已经成为了国际舞台上毋庸置疑的主角。 除此之外,攻击者归属的复杂性也进一步加剧了现有的紧张局势。第三方攻击者

警惕那些号称可以恢复iPhone数据的工具!

这是不可能的,虽然一个专门的数据恢复实验室可以尝试暂时恢复落到水里的iPhone,因为他们需要从你的设备上复制你的数据,但没有终端用户软件(当然也没有免费软件)可以做到这一点。 有趣的是,这种说法纯粹是广告。数据恢复工具可以尝试从你的iCloud账户下

美国半导体制造商MaxLinear遭遇勒索软件入侵

该公司表示:勒索软件攻击并没有对生产和运输能力产生实质性影响,材料和订单仍然正常进行没有中断。 上周,MaxLinear 已经开始向受到影响的个人发送邮件,以告知其攻击事件发生。消息表示,该事件于 5 月 24 日被检测到,但是攻击者至少从 2020 年 4 月 1

欺骗性防御的七种技巧

如今,许多欺骗式防御工具都开始利用人工智能(AI)和机器学习(ML)来帮助组织及早发现入侵,并帮助防御者发现攻击者的工具和策略。 在最近的一份报告中,Mordor Intelligence估计,到2025年,市场对网络安全欺骗式防御工具的需求将达到25亿美元左右,而2019

CVE-2020-6287:作用SAP的10分漏洞

Onapsis分析称RECON是很少见的CVSS评分为10的漏洞。10分漏洞意味着很容易就可以利用,攻击者无需拥有SAP APP的账户或凭证。 由于缺乏对SAP NetWeaver AS Web组件的认证,可以授权攻击者在可疑的SAP系统上执行高权限活动。远程、非认证的攻击者可疑通过HTTP

通过Windows系统漏洞发起DDoS攻击并进行恶意挖矿!

路西法(Lucifer)恶意软件能够发起DDoS攻击,并可以使用各种系统常见的自然漏洞来攻击易受攻击的Windows主机,这些主机大多数漏洞被评为高或严重。 该活动的第一波浪潮于2020年6月10日被Palo Alto Networks阻止,但攻击者第二天就使用Lucifer恶意软件的升级

季度漏洞披露十年来首次减少

RBS 的安全情报部门副总裁 Brian Martin 表示,虽然冠状病毒的大流行导致许多公司的员工转移到远程工作,但是漏洞数量的下降与这个应该没有明确的联系。Brian Martin 表示尽管我们可以将所有异常情况都归罪于 COVID-19,但是我们更应该解释清楚应该更高或

联系我们

联系我们

0577-28828765

在线咨询: QQ交谈

邮箱: xwei067@foxmail.com

工作时间:周一至周五,9:00-17:30,节假日休息

返回顶部