包含"apt 1"的全部内容
一款全新的勒索病毒Hive来袭,已有企业中招 - 作者:熊猫正正-安全小百科

一款全新的勒索病毒Hive来袭,已有企业中招 – 作者:熊猫正正

前言Hive勒索病毒是一款全新的勒索病毒,笔者从6月26号开始关注这款全新的勒索病毒,知识星球相关信息,如下所示:id-ransomware网站也更新了此勒索病毒的相关信息,如下所示:该勒索病毒采用GO...
admin的头像-安全小百科admin3年前
130
目标石油和天然气行业!WildPressure新恶意软件针对Windows和macOS - 作者:中科天齐软件安全中心-安全小百科

目标石油和天然气行业!WildPressure新恶意软件针对Windows和macOS – 作者:中科天齐软件安全中心

网络安全人员发现Wild Pressure APT小组使用一种新的恶意软件针对Windows 和 macOS 系统。Wild Pressure的“前世今生”WildPressure于2019年8月首次被发现,当时研究人员检测到一种前所未见的恶...
admin的头像-安全小百科admin3年前
250
XCON2021丨移动互联网黑灰产对抗与治理 - 作者:antiylab-安全小百科

XCON2021丨移动互联网黑灰产对抗与治理 – 作者:antiylab

随着移动互联网技术的飞速发展,无线网络、可移动智能设备的数量正在以前所未有的迅猛态势持续增加。从技术层到实践层,伴随应用场景的日益丰富,移动网络已渗透到了社会发展的各个方面,并逐渐...
admin的头像-安全小百科admin3年前
230
安全威胁情报周报(7.3-7.9) - 作者:安恒威胁情报中心-安全小百科

安全威胁情报周报(7.3-7.9) – 作者:安恒威胁情报中心

目录【恶意软件威胁情报】PurpleFox利用基于WPAD的中间人攻击针对印度尼西亚用户Mirai僵尸网络变种利用未公开的KGUARD DVR固件漏洞进行传播Warzone RAT:利用公式编辑器进行投放的窃密木马窃取F...
admin的头像-安全小百科admin3年前
110
powershell免杀之路 - 作者:zsl520-安全小百科

powershell免杀之路 – 作者:zsl520

Windows PowerShell 是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能。powershell一直都是内网渗透的大热门,微软是真正的在推行PowerShell,包括...
admin的头像-安全小百科admin3年前
40
“零信任”理念如何在工控安全产品中落地? - 作者:jordanx-安全小百科

“零信任”理念如何在工控安全产品中落地? – 作者:jordanx

背景近年来,随着两化融合的推进,工业控制系统已逐步形成了管理与控制的一体化,工控系统产品越来越多地采用通用协议、通用硬件和通用软件,信息化与工业化深度融合使工业控制系统处于开放状态...
admin的头像-安全小百科admin3年前
60
通过ModSecurity防御一个C段IP发起的CC、扫描、采集等恶意行为 - 作者:wangzi2049-安全小百科

通过ModSecurity防御一个C段IP发起的CC、扫描、采集等恶意行为 – 作者:wangzi2049

一、概述目前,很多WEB服务都具备了能够防御单IP发起的CC、扫描、采集等恶意行为的工具或模块,如Nginx的HttpLimitReqModule模块,Apache的mod_evasive模块,而且OWASP规则自身也包含了针对单IP...
admin的头像-安全小百科admin3年前
130
践行智慧安全3.0理念,打造关键信息基础设施网络安全“金钟罩” - 作者:绿盟科技-安全小百科

践行智慧安全3.0理念,打造关键信息基础设施网络安全“金钟罩” – 作者:绿盟科技

关键信息基础设施作为大国网络空间竞争、对抗和博弈的核心战场,针对其的网络攻击日益严重,针对重要行业或特定目标的高级持续性威胁频频发生。近期,绿盟科技基于多年的网络安全攻防实践经验,...
admin的头像-安全小百科admin3年前
150
内网隐藏通信隧道技术——FRP隧道 - 作者:YLionYLion-安全小百科

内网隐藏通信隧道技术——FRP隧道 – 作者:YLionYLion

本文介绍有关FRP代理配置以及使用FRP建立一级代理、二级代理、三级代理frp是一个专注于内网穿透的高性能的反向代理应用,支持TCP、UDP、HTTP、HTTPS等多种协议。可以将内网服务以安全、便捷的方...
admin的头像-安全小百科admin3年前
70
揭秘一场针对中东知识分子的“社工阴谋”,意图获取情报信息 - 作者:空城handsome-安全小百科

揭秘一场针对中东知识分子的“社工阴谋”,意图获取情报信息 – 作者:空城handsome

一名疑似伊朗的国家黑客发动了一场复杂的社会工程攻击行动,通过伪装成伦敦大学东方非洲研究学院 (SOAS) 的学者来收集敏感信息,目标是中东地区的智库人员、记者和教授等。企业安全公司Proofpoi...
admin的头像-安全小百科admin3年前
140