包含"Cybersecurity"的全部内容
FreeBuf早报 | 2021年首款企业勒索软件出现;Juspay一亿多用户信息被泄露 - 作者:Adalynn-安全小百科

FreeBuf早报 | 2021年首款企业勒索软件出现;Juspay一亿多用户信息被泄露 – 作者:Adalynn

全球动态1. FBI、CISA、ODNI和美国国家安全局指责俄罗斯入侵了SolarWinds这四家机构代表特朗普政府,正在对SolarWinds公司的黑客事件进行调查,他们宣称,此次攻击是高级可持续威胁攻击(APT)...
admin的头像-安全小百科admin3年前
080
【高级持续性威胁追踪】来自Mustang Panda的攻击? 我兔又背锅了! - 作者:深信服千里目安全实验室-安全小百科

【高级持续性威胁追踪】来自Mustang Panda的攻击? 我兔又背锅了! – 作者:深信服千里目安全实验室

概述Mustang Panda 是CrowStrike最早披露的一个APT攻击组织,这个组织主要使用的后门是PlugX,CobaltStrike。因为PlugX被人溯源到是一个中国人开发的。所以很多安全公司发现有使用了PlugX了的攻...
admin的头像-安全小百科admin3年前
050
SolarStorm攻击事件分析 - 作者:Kriston-安全小百科

SolarStorm攻击事件分析 – 作者:Kriston

12月13日,安全团队发现针对SolarWinds Orion软件供应链的攻击事件,攻击者试图获得一些关键网络的持久控制权。鉴于这一事件的重要性,安全人员根据现有信息,公布攻击时间线,以便网络安全社区...
admin的头像-安全小百科admin3年前
0210
 - 作者:kirazhou-安全小百科

– 作者:kirazhou

全球动态1. 美指责中俄发动网络攻击被揭穿:美国内鬼干的为美国政府提供网络安全服务的私人公司“火眼”(FireEye)承认,对“太阳风”(SolarWinds)公司的黑客攻击来自美国境内,但美国政府将...
admin的头像-安全小百科admin3年前
0120
绎云科技创新产品信域安全云网正式发布 - 作者:GJ绎云科技-安全小百科

绎云科技创新产品信域安全云网正式发布 – 作者:GJ绎云科技

1月8日上午,绎云科技新年新品云端发布会成功举办,并正式发布安全网络创新产品——信域安全云网。此次发布会的主题是“轻松协同·可信互联”,绎云科技CEO陈坤鹏、CTO郭旭东、产品经理李征分别...
admin的头像-安全小百科admin3年前
0180
Apache Flink 目录遍历漏洞(CVE-2020-17518)WINDOWS 环境复现 - 作者:PROTECT-安全小百科

Apache Flink 目录遍历漏洞(CVE-2020-17518)WINDOWS 环境复现 – 作者:PROTECT

Apache Flink 目录遍历漏洞复现(CVE-2020-17518)1.  漏洞复现1.1 漏洞背景Apache Flink是由Apache软件基金会开发的开源流处理框架,其核心是用Java和Scala编写的分布式流数据流引擎。Flink以...
admin的头像-安全小百科admin3年前
090
FreeBuf早报 | NSA发布网络安全年回顾报告;Ubiquiti遭非法访问 - 作者:kirazhou-安全小百科

FreeBuf早报 | NSA发布网络安全年回顾报告;Ubiquiti遭非法访问 – 作者:kirazhou

全球动态1. 美国国家安全局发布网络安全年回顾报告美国国家安全局(NSA)发布了2020年网络安全年度回顾报告,该报告总结了NSA网络安全局首个完整运营年度。[外刊-阅读原文]2. 美国一家网络服务...
admin的头像-安全小百科admin3年前
0100
技术有国界,美国将对中国无人机进行“安全评估” - 作者:kirazhou-安全小百科

技术有国界,美国将对中国无人机进行“安全评估” – 作者:kirazhou

特朗普卸任之前,签署了一项行政命令,要求对从中国和被视为“外国对手”的国家(比如俄罗斯、伊朗、朝鲜)采购的无人机进行安全评估。实施上,这项命令中透露了3个信息:1、美国仍然将中国视为...
admin的头像-安全小百科admin3年前
0110
身份与访问管理(IAM)的大变局 - 作者:Authing身份云-安全小百科

身份与访问管理(IAM)的大变局 – 作者:Authing身份云

IAM 正面临着三十年未遇的变局。IAM(身份和访问管理)通常负责用户需要访问的各种系统中的身份生命周期管理,包括入职、离职、角色变更等。但是,尽管 IAM 解决方案已经在市场上销售了三十多年...
admin的头像-安全小百科admin3年前
0120
“幼象”组织针对巴基斯坦国防制造商的攻击活动分析报告 - 作者:antiylab-安全小百科

“幼象”组织针对巴基斯坦国防制造商的攻击活动分析报告 – 作者:antiylab

1、概述“幼象”组织是一个来自南亚次大陆方向的APT攻击组织,其最早由安天在2020年1月15日发布的《“折纸”行动:针对南亚多国军政机构的网络攻击》[1]报告中所披露。“幼象”组织攻击活动最早...
admin的头像-安全小百科admin3年前
0110