首页  »   APT

针对中国公务人员的大规模网络钓鱼活动曝光

一场针对中国公务员的大规模网络钓鱼活动引起了安全专家的关注。攻击者利用腾讯云服务作为攻击平台,目标是在中国政府和企业网络中长期潜伏并伺机窃取信息。 阅读全文

苹果向92个国家的iPhone 用户发送间谍软件警报

苹果向92个国家的iPhone 用户发送间谍软件警报
苹果公司开始向92个国家/地区的部分iPhone用户发送间谍软件警告,通知他们正遭受“雇佣间谍软件攻击”,攻击者试图远程控制他们的设备。 阅读全文

针对老旧网络设备的三种APT攻击手段

针对老旧网络设备的三种APT攻击手段
如今针对老旧网络设备的“失陷后威胁” (post-compromise threats) 正呈增长态势,这些威胁主要目标是早已过时停产的网络基础设施和边缘设备。 阅读全文
标签|Tags: ,

360发布全球首个国家级黑客组织攻击能力象限图 捍卫数字空间主权 

360发布全球首个国家级黑客组织攻击能力象限图 捍卫数字空间主权 
2021年上半年,捕获针对我国发起攻击的APT组织12个,其中首次发现的组织2个:芜琼洞、伪猎者。 阅读全文
标签|Tags: ,

《移动APT:威胁情报分析与数据防护》

《移动APT:威胁情报分析与数据防护》
本书整理介绍了针对移动智能终端的 APT 事件,并深入讲解了此类事件的分析方法、溯源手段和建模方法。书中首先介绍了 APT 的相关概念和对应的安全模型,让读者对移动 APT 这一名词有了初步的认识。 阅读全文
标签|Tags: ,

高级APT组织的十二星座运势分析

高级APT组织的十二星座运势分析
听听她对高级持续威胁(APT)组织头目的星座运势的解读,也许能让您“茅塞顿开”。 阅读全文
标签|Tags:

解密俄罗斯发动的SolarWinds袭击(附完整感染企业名单)

解密俄罗斯发动的SolarWinds袭击(附完整感染企业名单)
俄罗斯黑客对美国政府关键部门的大规模网络攻击(SolarWinds供应链攻击)已经失控,是过去十年最严重的网络攻击事件。 阅读全文
标签|Tags: , ,

本周一Google服务全球大面积中断

本周一Google服务全球大面积中断
美国太平洋标准时间上午3.47,Google身份验证系统中断了大约45分钟。太平洋时间下午4:32已解决此问题,现在所有服务都已还原。 阅读全文
标签|Tags: , ,

以红队视角看FireEye网络攻击事件

以红队视角看FireEye网络攻击事件
这次攻击是专为FireEye量身定制,使用了过去从未见过的新颖技术组合,高度怀疑是由国家资助的攻击者展开的。 阅读全文
标签|Tags: , ,

分析报告揭示Sunshop网络间谍行动背后的恶意程序供应链

分析报告揭示Sunshop网络间谍行动背后的恶意程序供应链
今年五月份针对等多家大型重要网站的代号“sunshop”的黑客行动中,11 个以前认为彼此之间没有关联的APT(高级持续性渗透攻击)网络间谍活动实际上存在联系... 阅读全文

网络战争迫在眉睫?

网络战争迫在眉睫?
安全专家们警告, 网络战争已经迫在眉睫,政府和企业应该为此做好最坏的准备。 网络战争可能导致通信网络, 电力网络, 核设备的故障, 甚至有可能会导致人员伤亡。 阅读全文

NSS Labs:大多数杀毒软件形同虚设

NSS Labs:大多数杀毒软件形同虚设
NSS Lab最新的独立测试报告显示,13个顶级Windows端点安全套件(即防病毒软件)中,只有两款产品成功阻挡了超过80%的已知网络攻击。 阅读全文

大数据能帮企业抓住网络入侵者吗?

大数据能帮企业抓住网络入侵者吗?
安全圈子中最近热议的“大数据”话题是:如果企业把自己的与安全有关的事件数据与业务信息库结合起来,企业就能通过分析这个大数据来抓住窃取敏感信息的入侵者。 阅读全文

5800万阻止不了网络广告病毒:NASA的安全黑洞

5800万阻止不了网络广告病毒:NASA的安全黑洞
NASA每年在信息安全方面投入5800万美元却被黑客频频得手。NASA CIO认为NASA最需要改进的是提高全员安全意识,培养“安全意识文化”。 阅读全文
第 1 页1