包含"攻击链"的全部内容
恶意软件Bandook改进能力惊人!新的变种有针对性监视地区企业 - 作者:中科天齐软件安全中心-安全小百科

恶意软件Bandook改进能力惊人!新的变种有针对性监视地区企业 – 作者:中科天齐软件安全中心

目前,网络安全犯罪分子已经不同于此前的简单勒索,他们有更多的理由和更新的手段去针对某一个地区或行业,然后实施网络攻击,索取钱财或者仅仅是为了破坏网络设施。网络安全研究人员揭开了一场...
admin的头像-安全小百科admin3年前
0130
揭秘一场针对中东知识分子的“社工阴谋”,意图获取情报信息 - 作者:空城handsome-安全小百科

揭秘一场针对中东知识分子的“社工阴谋”,意图获取情报信息 – 作者:空城handsome

一名疑似伊朗的国家黑客发动了一场复杂的社会工程攻击行动,通过伪装成伦敦大学东方非洲研究学院 (SOAS) 的学者来收集敏感信息,目标是中东地区的智库人员、记者和教授等。企业安全公司Proofpoi...
admin的头像-安全小百科admin3年前
0140
攻防视角下的教育行业网络安全治理思路 - 作者:默安科技-安全小百科

攻防视角下的教育行业网络安全治理思路 – 作者:默安科技

近日,河南省高校国产软件应用与数据安全峰会在洛阳圆满举办。本次会议由合众信泰主办,默安科技等网络安全企业协办,旨在构建教育网络自主可控和安全运营保障体系,提升教育行业整体网络安全能...
admin的头像-安全小百科admin3年前
0140
安全威胁情报周报(07.05~07.11) - 作者:Threatbook-安全小百科

安全威胁情报周报(07.05~07.11) – 作者:Threatbook

一周情报摘要金融威胁情报比特币网站 Bitcoin.org 遭到 DDoS 攻击美国保险巨头 AJG 遭到勒索软件攻击,数据发生泄露南非保险服务提供商 QSure 数据遭泄漏政府威胁情报新南威尔士州教育部遭到网...
admin的头像-安全小百科admin3年前
0120
CVE-2021-35973:Netgear wac104 身份认证绕过 - 作者:知道创宇404实验室-安全小百科

CVE-2021-35973:Netgear wac104 身份认证绕过 – 作者:知道创宇404实验室

漏洞分析最直观的方式,是先看POC,得到大概利用思路,再进行静态分析,然后拿真实设备调试(咸鱼)。http认证绕过使用的后端是mini_httpd,一个小型的嵌入式后端服务器,常见的还有lighthttpd...
admin的头像-安全小百科admin3年前
060
蓝队:mimikatz之日志攻防 - 作者:sec875-安全小百科

蓝队:mimikatz之日志攻防 – 作者:sec875

前置知识windows vista 以前系统 日志信息日志扩展名:.evtx三个主要日志:安全事件 应用事件 系统事件位置:C:\Windows\System32\configwindows vista+ 及以后系统 日志文件与类型分类更多。主...
admin的头像-安全小百科admin3年前
0140
黑客组织针对格鲁吉亚相关人员的攻击分析 - 作者:安恒威胁情报中心-安全小百科

黑客组织针对格鲁吉亚相关人员的攻击分析 – 作者:安恒威胁情报中心

事件背景近日,安恒威胁情报中心猎影实验室捕获到一例恶意攻击样本,通过对样本进行溯源分析我们发现该样本疑似俄语国家的黑客团伙针对格鲁吉亚的一次攻击行动。样本以格鲁吉亚在2021-2022的战...
admin的头像-安全小百科admin3年前
0150
前沿安全论丨ATT&CK框架下,看攻击趋势的变化 - 作者:Hillstone-安全小百科

前沿安全论丨ATT&CK框架下,看攻击趋势的变化 – 作者:Hillstone

企业在构建纵深防御体系之前,一个是可以看看ATT&CK攻击框架,从通用的攻击战术、技术、过程,通过透视攻击路径和方式方法,布局检测、防御的策略。另一方面,可以从目前的政策要求、标准来...
admin的头像-安全小百科admin3年前
0110
前沿安全论丨ATT&CK框架下,看攻击趋势的变化 - 作者:Hillstone-安全小百科

前沿安全论丨ATT&CK框架下,看攻击趋势的变化 – 作者:Hillstone

企业在构建纵深防御体系之前,一个是可以看看ATT&CK攻击框架,从通用的攻击战术、技术、过程,通过透视攻击路径和方式方法,布局检测、防御的策略。另一方面,可以从目前的政策要求、标准来...
admin的头像-安全小百科admin3年前
0140
欺骗防御——构建积极主动安全防护体系的关键所在 - 作者:默安科技-安全小百科

欺骗防御——构建积极主动安全防护体系的关键所在 – 作者:默安科技

信息化不断发展和深入促使数字化转型成为各行业的必然趋势。转型过程中,大量新技术、新应用被引入,网络架构和业务应用方式也在发生变革。同时,在当前网络安全形势严峻,安全防护更强调攻防对...
admin的头像-安全小百科admin3年前
0140