钓鱼邮件发件人伪造技术剖析 17 Apr, 2022 行业新闻 简介攻击者为了让恶意邮件能达到攻击目的,会精心设计邮件的标题、内容、图片,而针对性更强的恶意邮件还会对邮件发件人地址进行伪造,比如:admin@qq.xx.com、admin@qq-mail.com,... Read More
Nim语言在蓝军实战中的研究总结 17 Apr, 2022 行业新闻 技术背景随着计算机技术的发展,计算机研究人员根据现有语言的缺陷,尝试创造出更好的编程语言,而新技术在造福计算机社区的同时,往往会被攻击组织所盯上,成为攻击者的崭新的武器开... Read More
钓鱼文档攻击利用MSI对象安装Lua环境隐藏后门 16 Apr, 2022 行业新闻 情报背景近期随着俄乌冲突不断升级,Proofpoint公司观察到,有组织利用已被感染盗用的乌克兰武装部队成员的邮件账号传播带有宏的XLS文档,以此对欧洲政府发起网络钓鱼攻击。该活... Read More
零信任体系下的企业数据安全建设路径 16 Apr, 2022 行业新闻 01企业数据安全现状1.1 企业安全面临的问题随着信息化的发展,企业的数据安全建设已经成为企业信息系统建设过程中不可或缺的重要内容。云大物移智等新技术的使用,极大提升了企... Read More
边界无限陈佩文:应用安全大行其道 RASP技术风正起时 15 Apr, 2022 行业新闻 随着企业越发重视和加强应用程序,以及开发人员采用新的技术/流程来构建应用程序,以提高上线速度和丰富客户体验,广大企业对应用的防护需求日益增加,应用安全将成为最重要的安全... Read More
威胁密码安全的常见攻击模式及应对方法 15 Apr, 2022 行业新闻 密码无疑是保护账户安全的最常用措施之一,随着互联网木马和攻击的日益猖獗,许多企业的密码应用却成为整体安全体系中最薄弱的环节之一。由于密码是非法攻击者闯入企业网络环... Read More