俄罗斯黑客在俄乌战争期间瞄准了北约的炼油厂
今年早些时候,在持续的俄乌战争中,与俄罗斯有联系的 Gamaredon 集团试图侵入北约成员国的一家大型石油精炼公司,但未获成功。这次攻击发生在 2022 年 8 月 30 日,是俄罗斯联邦安全局 (...
智网安云“XDR网络安全大数据分析与响应平台”正式发布
近年来,国家级网络攻击愈演愈烈,受地缘政治的影响,全球网络空间局部冲突将不断升级,以窃取敏感数据、破坏关键信息基础设施为目的的国家级网络攻击复杂性将持续上升。数据泄露事件、非法攻击事件将愈加频繁,而且...
可绕过微软 Exchange 的 ProxyNotShell 缓解措施,安全公司发现新勒索漏洞
IT之家 12 月 22 日消息,网络安全公司 CrowdStrike 近日在调查多款 Google Play 勒索软件后,发现了名为“OWASSRF”的新漏洞。黑客利用该漏洞绕过微软 ProxyNo...
物联网恶意软件Zerobot快速升级:新增暴力破解和DDoS攻击
微软安全分析师近日发文表示,最近发现的一个通过物联网(IoT)漏洞实施网络攻击的僵尸网络增加了暴力破解和分布式拒绝服务(DDoS)攻击向量,以及将新漏洞武器化以丰富强大其武器库。据微软安全威胁情报中心...
FBI警告:搜索引擎广告推送恶意软件、网络钓鱼
日前,FBI发布报告称威胁行为者正在使用搜索引擎广告来推广分发勒索软件的网站以窃取金融机构或加密交易所的登录凭证。据了解,威胁行为者购买冒充合法企业或服务的广告,并将这些广告显示在搜索结果页面的顶部,...
攻击印度政府强制的双因素认证Kavach-巴基斯坦黑客有高招!
Securonix威胁研究团队最近发现了一个与恶意威胁行为者 (MTA) 相关的新恶意攻击活动,Securonix将其跟踪为STEPPY#KAVACH,目标受害者可能与印度政府官员有关。该公司在过去几...
影响SOC绩效的因素:信息超载、员工倦怠以及人才保留
在大多数安全团队的眼中,安全运营中心(security operations centers ,SOC)于网络安全项目中发挥着关键作用。然而企业内部目前正面临着一些影响SOC绩效的挑战,其中包括信息超...