包含"windows defender"的全部内容
Bitdefender安全通告:黑客使用Kaseya IT管理软件来分发REvil勒索病毒 - 作者:比特梵德中国-安全小百科

Bitdefender安全通告:黑客使用Kaseya IT管理软件来分发REvil勒索病毒 – 作者:比特梵德中国

2021 年 7 月 3 日美国东部时间上午 10:00  ,远程IT管理软件厂商Kaseya发布了紧急安全通告,Kaseya 的 VSA 产品成为复杂网络攻击的受害者,攻击者正在使用Kaseya来分发REvil勒索病毒。Kasaya...
admin的头像-安全小百科admin3年前
230
常见WAF的识别与检测 - 作者:CA-沃通WoSign-安全小百科

常见WAF的识别与检测 – 作者:CA-沃通WoSign

WAF简介:WAF(Web应用防火墙)是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。通俗来说就是WAF产品里集成了一定的检测规则,会对每个请求的内容根据生成的规则进...
admin的头像-安全小百科admin3年前
70
Windows10多用户远程登录解决方案|用户权限管理与配额-安全小百科

Windows10多用户远程登录解决方案|用户权限管理与配额

本文原作者是掘金的SeanDepp(原文链接),作为笔记收藏记录一下 目录 前言 权限管理 添加帐户 帐户控制 管理帐户 禁止访问驱动器 远程登录 登录前 登录中 多用户登录 修改termsrv.dll 关闭...
针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源 - 作者:熊猫正正-安全小百科

针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源 – 作者:熊猫正正

前言2021年7月2日,Sodinokibi(REvil)勒索病毒黑客组织疑似利用0day漏洞,通过Kaseya VSA发起大规模供应链攻击行动,此次事件影响范围广泛,目前瑞典最大链锁超市之一的Coop受此供应链勒索攻击...
admin的头像-安全小百科admin3年前
0180
安全威胁情报周报(06.28-07.04) - 作者:Threatbook-安全小百科

安全威胁情报周报(06.28-07.04) – 作者:Threatbook

一周威胁情报摘要金融威胁情报Crackonosh 恶意软件滥用 Windows 安全模式挖倔加密货币ATM 缺陷:攻击者可以利用 NFC 和 Android 应用程序入侵 ATMUrsnif 和 Cerberus 针对意大利的在线银行用户...
admin的头像-安全小百科admin3年前
0160
“苦象”组织上半年针对我国的攻击活动分析 - 作者:antiylab-安全小百科

“苦象”组织上半年针对我国的攻击活动分析 – 作者:antiylab

1、概述近期,安天CERT在梳理安全事件时,发现一批针对我国军工、贸易和能源等领域的网络攻击活动。攻击手法存在伪造身份向目标发送鱼叉邮件,投递恶意附件诱导受害者运行。经归因分析发现,这...
admin的头像-安全小百科admin3年前
070
CVE-2021-1732 Win32kfull内核提权漏洞复现 - 作者:17608406504-安全小百科

CVE-2021-1732 Win32kfull内核提权漏洞复现 – 作者:17608406504

0x00 简介在2020年12月中旬发现的蔓灵花(BITTER)组织的攻击组件的分析过程中发现其利用了win32kfull模块的一个0day漏洞,该漏洞是在 win32kfull.sys 中的可以实现内核提权的漏洞,该漏洞利用W...
admin的头像-安全小百科admin3年前
0190
勒索组织REvil发起供应链攻击,索要7000万美元赎金 - 作者:yannichen-安全小百科

勒索组织REvil发起供应链攻击,索要7000万美元赎金 – 作者:yannichen

最新勒索组织REvil 向 Kaseya 供应链攻击中的受影响企业开出了7000万美元的高价赎金,这是迄今为止开价最高的赎金。REvil将解密工具定价7000万美元,受影响企业可以使用该工具恢复被加密的文件...
admin的头像-安全小百科admin3年前
0120
REvil团伙在Kaseya供应链攻击中索要7000万美元 至少影响1,000家公司 - 作者:中科天齐软件安全中心-安全小百科

REvil团伙在Kaseya供应链攻击中索要7000万美元 至少影响1,000家公司 – 作者:中科天齐软件安全中心

软件制造商 Kaseya Limited敦促其 VSA 端点管理和网络监控工具的用户立即关闭 VSA服务器,以防止在广泛的勒索软件攻击中受到损害。REvil勒索软件运营商最初破坏了Kaseya VSA的基础设施,然后推...
admin的头像-安全小百科admin3年前
0190
Bitdefender安全通告:黑客使用Kaseya IT管理软件来分发REvil勒索病毒 - 作者:比特梵德中国-安全小百科

Bitdefender安全通告:黑客使用Kaseya IT管理软件来分发REvil勒索病毒 – 作者:比特梵德中国

2021 年 7 月 3 日美国东部时间上午 10:00  ,远程IT管理软件厂商Kaseya发布了紧急安全通告,Kaseya 的 VSA 产品成为复杂网络攻击的受害者,攻击者正在使用Kaseya来分发REvil勒索病毒。Kasaya...
admin的头像-安全小百科admin3年前
0170