僵尸网络Kraken轻松骗过Windows Defender并窃取加密货币钱包数据 21 Feb, 2022 行业新闻 然而,这可能无法阻止ZeroFox最近发现的一个名为Kraken的新僵尸网络。这是因为Kraken只是简单地将自己添加为一个排除项,而不是试图寻找排除的地方来传递有效载荷。这是一种绕... Read More
低代码和无代码开发的4个安全问题 18 Feb, 2022 行业新闻 低代码并不意味着低风险。企业鼓励更多人员开发应用程序,然而低代码开发会产生新的漏洞,并可能隐藏安全问题。如今,公民开发者的积极性越来越高,同时企业也希望由非开发者开发和... Read More
STRRAT木马又伺机发起攻击 17 Feb, 2022 行业新闻 由于运输和接收货物是大多数航运企业的日常工作,攻击者经常将伪造有关的运输标题作为钓鱼电子邮件的诱饵,例如虚假发票、运输事宜的更改或与虚拟购买相关的通知,以诱使收件人打... Read More
研究发现网络安全犯罪正朝向利用零日漏洞的方向快速发展 17 Feb, 2022 行业新闻 在本季度,专业服务部门是攻击的最大目标,其次是技术/电信、医疗保健、制造业、金融服务和教育部门。尽管CVE和零日攻击的增加,网络钓鱼仍然是一个流行的感染载体,即使与上一季度... Read More
BlackByte 勒索软件入侵美国政府、金融等关键基础设施部门 16 Feb, 2022 行业新闻 美国联邦调查局(FBI) 与美国特勤局发布了一份联合网络安全咨询报告,该报告显示,BlackByte 勒索软件团伙已经入侵了至少三个来自美国关键基础设施领域的部门。这项联合网络安全咨... Read More
数据保护战略 有效应对勒索软件威胁 16 Feb, 2022 行业新闻 勒索软件是IT行业中最普遍且最具破坏性的威胁之一,在全球范围内,勒索软件的威胁一直有增无减。Gartner的研究指出,近75%的IT组织将面临一次或多次勒索软件攻击。企业组织需要考... Read More
$10,000奖励:安卓平台Adobe Acrobat Reader RCE漏洞 16 Feb, 2022 行业新闻 背景介绍:今天的故事来自一位ID名为SUNNY的白帽子,他在测试 Adobe Acrobat Reader APP时,发现该应用程序允许用户直接从 http/https URL打开 pdf 的功能,此功能会受到路径遍历漏... Read More
恶意软件开发者主动公开Maze/Egregor/Sekhmet解密密钥 16 Feb, 2022 行业新闻 0 中关村在线消息,近日恶意软件开发者在BleepingComputer论坛上发帖,公开了Maze 、Egregor和Sekhmet勒索软件操作的主解密密钥。经安全公司Emsisoft确认这些解密密钥是合法的,... Read More