报告发布|观察:攻击者蹭疫情热点进行恶意攻击 08 Jan, 2021 行业新闻 在绿盟科技威胁响应中心联合绿盟科技格物实验室发布《2020互联网安全事件观察报告》中指出,2020年安全事件主要有如下几类:漏洞类、勒索软件、信息泄露、 工控攻击事件及恶意... Read More
APT-KBuster仿冒韩国金融机构最新攻击活动追踪 08 Jan, 2021 行业新闻 概述:疫情还未结束,欺诈者就已经蠢蠢欲动,年中时分,KBuster团伙再次发力,非法获取大量用户数据。近期恒安嘉新暗影安全实验室通过APP全景态势与案件情报溯源挖掘系统,发现KBuster... Read More
如何识别恶意Cobalt Strike服务器 07 Jan, 2021 行业新闻 摘要Cobalt Strike是一个渗透平台,供安全专业人员用于模拟高级黑客的定向攻击和后渗透行动。该工具由总部位于华盛顿的Strategic Cyber LLC公司开发并授权,该公司对该工具的非... Read More
手动打造Snort+barnyard2+BASE可视化告警平台 07 Jan, 2021 行业新闻 关键词Snort:轻量级的开源IDS系统。Acid(Analysis Console for Intrusion Databases) 入侵数据库分析控制台,它是一个基于PHP的分析引擎,可以搜索和处理snort具所生成的安全事... Read More
开源可视化安全管理平台Ossim 5 应用图例 07 Jan, 2021 行业新闻 OSSIM系统是一个集成了大量开源监控软件的的一个集成平台,具有开箱即用的便捷性,该系统自2003年诞生至今,经过十多年的不断完善,现已成为一个成熟的开源 SIEM产品,下面是 OSSIM在... Read More
Agent Tesla窃密软件分析 07 Jan, 2021 行业新闻 一. Agent Tesla 的前世今生2014年,Agent Tesla 首次出现在一个土耳其语网站上,被作为一个键盘记录产品进行出售。虽然网站声称该产品仅向用户提供合法服务,但其所提供的绕过杀... Read More