安全 第371页

  • 网络犯罪集团将两大勒索组织收入麾下

    网络犯罪集团将两大勒索组织收入麾下

    研究人员表示:根据他们的研究调查结果发现,Karakurt网络犯罪集团与另外两个备受瞩目的勒索软件组织之间存在财务以及技术联系。这一现象表明网络威胁者的业务运营模式发生了变化,威胁行为者以受害者为目标的攻击几率将会大幅扩大。 Karak...

    adminadmin 2023.01.15 475浏览 0
  • 常用恶意软件分析方法及工具汇总

    常用恶意软件分析方法及工具汇总

    恶意软件是指由网络犯罪分子设计的恶意程序,可通过创建后门入口来获得对计算设备的访问权,从而窃取个人信息、机密数据,实施对计算机系统的破坏。为了更好地防护恶意软件,避免由恶意软件造成的危害,必须对恶意软件进行分析,以了解恶意软件的类型、性质...

    MoletMolet 2023.01.15 535浏览 0
  • 企业进行有效勒索软件谈判的九个技巧

    企业进行有效勒索软件谈判的九个技巧

    ​如果企业别无选择,只能付钱给网络攻击者以取回关键数据,这些优秀实践可以让其处于从勒索软件攻击中恢复到最佳位置。 Fox-IT(NCC集团的子公司)的网络安全和威胁分析师对勒索软件谈判的机制进行了阐述,以帮助企业在遭受网络攻击之后进行改进。...

    MoletMolet 2023.01.15 423浏览 0
  • 少打一个字母,多个 PyPI 软件包引入恶意依赖

    少打一个字母,多个 PyPI 软件包引入恶意依赖

    根据外媒 BleepingComputer 近日的报道,多个 PyPI 软件包被发现含有后门,原因是这些软件包的某些版本存在恶意的 ‘request’ 依赖,涉及的软件包包括 pyanxdns、api-res-py,以...

    kavinkavin 2023.01.15 455浏览 0
  • CVE-2022–26923漏洞分析

    CVE-2022–26923漏洞分析

    漏洞简介 2022年5月10日,微软发布补丁修复了一个 AD域权限提升漏洞(CVE-2022–26923)。该漏洞是由于在申请证书时对AD域中的计算机账户身份审核不够严格,经过身份验证的攻击者可以操纵他们拥有或管理的计算机帐户的属性,假冒D...

    MoletMolet 2023.01.15 488浏览 0