-
DanaBot恶意软件死灰复燃
所属栏目:[安全] 日期:2021-06-04 热度:191
从2020年10月下旬开始,我们观察到VirusTotal中出现的DanaBot样本有了重大更新, Dennis Schwarz,Axel F.和Brandon Murphy在星期二发布的合作报告中写道。虽然DanaBot尚未恢复到以前的规模,但它却是防御者应重新关注的恶意软件。 破坏者DanaBot DanaBot[详细]
-
疫情推动远程办公 网络安全厂商普遍从中受益
所属栏目:[安全] 日期:2021-06-04 热度:201
那些为在家办公提供网络安全工具的厂商也加入到这个阵营中,这并不令人意外,因为企业越来越意识到员工分散办公可能带来诸多风险。 企业的这些担忧也解释了Proofpoint、Fortinet和NortonLifeLock等公司的稳健表现,近期这些公司都发布了表现强劲的财报业绩[详细]
-
新的 Linux 恶意软件从超级计算机偷走 SSH 凭证
所属栏目:[安全] 日期:2021-06-04 热度:127
ESET 无法建立初始攻击媒介以便允许黑客获得管理权限来安装 Kobalos。但是,这些受恶意软件影响的系统都有一个共同特点,就是运行着老旧、不受官方支持或未打补丁的操作系统和软件,因此更易受到影响。 窃取 SSH 凭证 尽管研究人员花费了数月时间分析该恶[详细]
-
怎样使用Falco检测漏洞CVE-2020-8554
所属栏目:[安全] 日期:2021-06-04 热度:174
Kubernetes (简称K8s)是是一个开源的,用于管理云平台中多个主机上的容器化的应用,Kubernetes的目标是让部署容器化的应用简单并且高效,Kubernetes提供了应用部署、规划、更新、维护的一种机制。K8s 最早是由谷歌开发的,目前由Cloud Native Computing Fo[详细]
-
怎样在 ASP.Net Core 中使用 File Providers
所属栏目:[安全] 日期:2021-06-04 热度:185
ASP.Net Core 为了便于获取文件和文件夹信息,监视文件变更, 在文件系统中提供了一个抽象层:File Providers, 这篇文章将会讨论如何使用 File Providers 。 File Provider 抽象层 file prodivers 实现了 IFileProvider 接口,它的实现子类大概有三块: Ph[详细]
-
恶意扩展程序横行 Chrome Sync 窃取用户数据
所属栏目:[安全] 日期:2021-06-04 热度:203
Chrome Sync 是一种浏览器功能,旨在在用户使用 Google 帐户登录后自动同步其书签、历史记录、密码和其他设置。安全顾问 Bojan Zdrnja 近日发现,Google Chrome Sync 功能可以被滥用,使用恶意制作的 Chrome 浏览器扩展程序即可从受影响的计算机中收集信息[详细]
-
分析历史上那些令人闻风丧胆的DDoS攻击事件
所属栏目:[安全] 日期:2021-06-03 热度:196
2020年2月,亚马逊抵御有史以来最大的DDoS攻击,峰值流量高达2.3Tbps!索性没有造成太大的危害。像亚马逊这么幸运、技术实力那么强的公司,并不多见。在历史长河中,更多的企业,则是被DDoS蹂躏得体无完肤。 接下来让我们一起回顾一下,从DDoS攻击诞生起,[详细]
-
小心:The Great Suspender Chrome扩展含有恶意软件
所属栏目:[安全] 日期:2021-06-03 热度:72
上周四,谷歌宣布从Chrome web商店中移除一款含有恶意软件的扩展The Great Suspender,初步估计该恶意扩展影响数百万用户。 使用 Chrome 浏览器时开上10几个标签是常有的事,如果再开上更多标签而电脑硬件又过时的话,这时候就会感觉到卡了。The Great Sus[详细]
-
英国公开曾发动网络战攻击ISIS无人机和服务器
所属栏目:[安全] 日期:2021-06-03 热度:154
弗莱明和桑德斯披露该信息的两个月前,英国首相鲍里斯约翰逊(Boris Johnson)宣布创建由军方和GCHQ共同管理的网络力量(Cyber Force),来应对数字领域的对手。这个新组建的联合部门的规模预计将在未来十年内从几百名人员增加到3,000名,成为集中所有英国进攻[详细]
-
城市用水被下毒?美国供水系统遭黑客威胁
所属栏目:[安全] 日期:2021-06-03 热度:103
该事件发生在上周五,黑客入侵了佛罗里达州奥尔德斯马市的水处理系统,并试图将氢氧化钠(NaOH)(也称为碱液和苛性钠)的浓度从百万分之100更改为百万分之11,100,也就是提高了100倍。 据了解,氢氧化钠常见于家用清洁剂中,在含量较低的情况下,水处理设施会[详细]
-
2021年全球网络安全投资六大重心
所属栏目:[安全] 日期:2021-06-03 热度:124
到目前为止,网络安全预算在新冠病毒大流行期间一直保持坚挺。不过,中小型企业的支出受到影响、裁员和休假减少了一些续签和长期合作,特别是在酒店、零售和运输等受灾最严重的行业。供应链问题也是2020年初硬件实现的一个因素,但此后有所缓解。 尽管网络[详细]
-
Ryuk勒索病毒新变种详解
所属栏目:[安全] 日期:2021-06-03 热度:141
2020年由于新冠病毒(COVID-19)的持续传播导致远程办公的需求激增,同时网络攻击事件也跟着激增,其中勒索病毒最为明显。整个2020年勒索病毒呈爆发状态,攻击规模以及勒索赎金都有了很大的增幅。其中被勒索赎金最高的为富士康勒索事件。2020年12月富士康位[详细]
-
Mount Locker勒索软件计划针对税务系统目标发起威胁
所属栏目:[安全] 日期:2021-06-03 热度:61
从2020年7月底开始,Mount Locker就已经开始针对各个大型企业网络进行渗透攻击,并部署勒索软件。跟其他勒索软件一样,Mount Locker会在对目标用户的文件进行加密之前,先窃取用户文件,然后再去跟目标用户索要数百万美元的赎金。11月,瑞典领先的安全公司[详细]
-
【分析】2021年小型网络安全团队面临的挑战与解决办法
所属栏目:[安全] 日期:2021-06-03 热度:138
2021年,中小企业CISO如何保护自家公司? 除了揭示中小企业CISO面对的现实情况,这项调查还深入探访了他们为2021年准备的网络安全计划。这些CISO知道自己必须以小博大,他们的总体计划也反映了这一点。2021年计划大体分三条路线。 (1) 外包 约半数公司企业[详细]
-
Google计划消灭“Cookie”
所属栏目:[安全] 日期:2021-06-03 热度:67
结果表明,在培养基于兴趣的受众群体时,FLoC可以为第三方Cookie提供有效的替代信号。 Google计划在今年晚些时候开始通过其Chrome浏览器与广告商一起测试FLoC方法。 Bindra补充说:广告对于保持所有人的网络开放至关重要,但是如果隐私实践不能跟上不断变[详细]
-
去年已如此糟糕,网络安全的2021还会怎样?
所属栏目:[安全] 日期:2021-06-02 热度:92
旅行泡泡和绿色通道将加剧数据隐私的争论: 尽管围绕数据隐私的争论已经进行了多年一些大型科技公司对数据的使用持谨慎态度,GDPR的合规性对企业来说仍然是一项挑战但真正引起个人重视数据隐私的是接触者追踪服务。 事实证明,严格的接触者追踪服务和及时[详细]
-
2021年十大端点安全方向
所属栏目:[安全] 日期:2021-06-02 热度:178
趋势一:从BYOD 到 BYOPC 过去的十年是移动互联网的黄金十年,依托移动互联网和移动智能设备的发展,移动营销、移动办公、移动展业、移动在线学习等业务快速发展,对外为客户提供更加直观、及时、人性化的服务体验,对内充分利用了员工碎片化时间,大幅提[详细]
-
应用层安全架构设计方案
所属栏目:[安全] 日期:2021-06-02 热度:113
在操作系统中,对文件的访问也要访问控制。比如在Linux系统中,一个文件可以执行的操作分为读、写、执行三种,这三种操作同时对应着三种主体:文件拥有者、文件拥有者所在的用户组、其他用户,主体、客体、操作这个三者之间的对应关系,构成了访问控制列表[详细]
-
谷歌硬件安全密钥曝危机漏洞 可发起侧信道攻击
所属栏目:[安全] 日期:2021-06-02 热度:103
该漏洞CVE编号为CVE-2021-3011,攻击者利用该漏洞可以从Google Titan Key 或YubiKey这样的FIDO U2F设备中提取与受害者账号相关的加密密钥或ECDSA私钥,完全破坏双因子认证的保护。换句话说,攻击者可以在无需U2F设备或在受害者完全没有察觉的情况下登入受[详细]
-
Egregor勒索软件组织详解以及防范它的技巧
所属栏目:[安全] 日期:2021-06-02 热度:70
Egregor是增长最快的勒索软件家族之一。它的名字来源于一个神秘世界,被定义为一群人的集体能量,特别是当他们有一个共同目标的时候,根据Recorded Future公司Insikt团队的说法。尽管安全公司对恶意软件的描述各不相同,但一致认为Egregor其实是Sekhmet勒[详细]
-
Apex实验室揭发了5个月前发生的一起网络攻击
所属栏目:[安全] 日期:2021-06-02 热度:118
2020年7月25日,纽约州法明代尔市Apex实验室( Apex)发现其遭受到了是网络攻击,其环境中的某些系统已加密且无法访问。 该公司发布的有关数据泄露的通知中如此写道。 该公司在7月27日恢复运营后,在第三方网络法医分析人员和网络安全专家的帮助下开始了调查[详细]
-
详解开源蜜罐识别与全网测绘
所属栏目:[安全] 日期:2021-06-02 热度:88
蜜罐是网络红蓝攻防对抗中检测威胁的重要产品。防守方常常利用蜜罐分析攻击行为、捕获漏洞、甚至反制攻击者。攻击方可以通过蜜罐识别技术来发现和规避蜜罐。因此,我们有必要站在红队攻击者的角度钻研蜜罐识别的方式方法。 0x02介绍 蜜罐是一种安全威胁的[详细]
-
勒索软件“财务年报”:Ryuk至少获利1.5亿美元
所属栏目:[安全] 日期:2021-06-02 热度:130
研究人员追踪了归因于Ryuk恶意软件团伙的61个比特币钱包,发现该加密货币已从中介交易所转至位于亚洲的交易所Huobi和Binance,这可能有助于他们摆脱审查。 他们发现Ryuk运营者主要使用上述两个合法加密货币交易所从受害者支付的法定货币中兑现比特币。 当R[详细]
-
网络安全市场的2021将走向何处
所属栏目:[安全] 日期:2021-06-02 热度:130
对远程基础架构的攻击将增加 受新冠疫情的影响,我们看到从集中办公转移到居家办公的人数大大增加,这也直接导致促进远程工作的技术的使用大大增加,例如对电子邮件,虚拟专用网和远程桌面(RDP)的使用。在许多情况下,工作人员开始进行远程工作的速度如此[详细]
-
2021年值得留意的四大安全趋势
所属栏目:[安全] 日期:2021-06-02 热度:121
网络犯罪分子是机会主义者。这场疫情使得企业在疲于应对危机时变得更为脆弱。2020年成为勒索软件攻击最为猖狂的一年,主要表现在攻击量的增加。网络保险提供商Coalition报告称,勒索软件攻击占2020年上半年提交的所有网络保险索赔的41%。 努力应对这场疫情[详细]