信息安全最新文章 珞安科技連續(xù)完成B+、B++兩輪融資,金額1億元 近日,工控安全企業(yè)珞安科技連續(xù)完成B+、B++兩輪戰(zhàn)略融資,合計(jì)融資金額1億元人民幣。B+輪融資由容騰5G產(chǎn)業(yè)基金、上汽產(chǎn)業(yè)基金聯(lián)合投資,B++輪融資由背靠蘇州工業(yè)園區(qū)的品牌基金元禾重元獨(dú)家投資。繼獲得深信服旗下琥珀資本領(lǐng)投,加盛投資、同創(chuàng)偉業(yè)追投的B輪融資后,再次引入多家產(chǎn)業(yè)戰(zhàn)略投資方。 發(fā)表于:8/21/2021 9.9分漏洞在野利用 研究人員發(fā)現(xiàn)9.9分漏洞在野利用,數(shù)百萬(wàn)路由器設(shè)備受到影響。 發(fā)表于:8/21/2021 2021年第二季度全球APT趨勢(shì)報(bào)告(二) 2020年底,一個(gè)自稱“黑影”(BlackShadow)的黑客組織竟向以色列一家保險(xiǎn)公司勒索價(jià)值100萬(wàn)美元的比特幣,否則就公布該公司被泄漏的數(shù)據(jù)。從那以后,該組織就一戰(zhàn)成名,之后該組織就攻擊了以色列的另一家公司,并在 Telegram 上發(fā)布了大量包含客戶相關(guān)信息的文件。在此之后,研究人員在追蹤分析中發(fā)現(xiàn)了該組織獨(dú)特的 .NET 后門的幾個(gè)樣本,這些樣本以前研究人員不知道,其中一個(gè)最近在沙特阿拉伯被發(fā)現(xiàn)。通過(guò)以研究人員在這些樣本中觀察到的新基礎(chǔ)設(shè)施指標(biāo)為中心,研究人員能夠找到一個(gè)特定的 C2 服務(wù)器,該服務(wù)器與惡意 Android 植入程序聯(lián)系并顯示出與該組織活動(dòng)的聯(lián)系。 發(fā)表于:8/21/2021 思科VPN路由器上的關(guān)鍵漏洞允許攻擊者遠(yuǎn)程接管設(shè)備 思科系統(tǒng)公司的小型企業(yè)VPN路由器的一個(gè)關(guān)鍵的安全漏洞可能允許未經(jīng)認(rèn)證的遠(yuǎn)程攻擊者接管設(shè)備。研究人員說(shuō),至少有8800個(gè)易受攻擊的系統(tǒng)可以被入侵。 發(fā)表于:8/21/2021 史上最大規(guī)模DeFi被黑事件:Poly Network被竊超6億美元 黑客從Poly Network竊取價(jià)值6億美元數(shù)字貨幣。 發(fā)表于:8/21/2021 Telegram上的新robocall機(jī)器人可以誘騙您透露密碼 CyberNews研究人員發(fā)現(xiàn)了一種新型自動(dòng)化社會(huì)工程工具,可以從美國(guó)、英國(guó)和加拿大的用戶中提取一次性密碼(OTP)。所謂的OTP Bot可以誘騙受害者向他們的銀行賬戶、電子郵件和其他在線服務(wù)發(fā)送犯罪密碼——所有這些都不需要與受害者直接互動(dòng)。 發(fā)表于:8/21/2021 9 種勒索軟件"助推器" 以及對(duì)抗它們的策略 得益于“網(wǎng)絡(luò)犯罪即服務(wù)”(cybercrime-as-a-service)生態(tài)系統(tǒng)的蓬勃發(fā)展,勒索軟件業(yè)務(wù)仍在愈演愈烈。 發(fā)表于:8/21/2021 Android惡意軟件“FlyTrap”劫持Facebook賬戶 研究人員發(fā)現(xiàn)了一種名為FlyTrap的新型Android木馬,該木馬通過(guò)第三方應(yīng)用商店中被操縱的應(yīng)用、側(cè)載應(yīng)用和被劫持的Facebook帳戶導(dǎo)致10,000多名用戶收到攻擊。 發(fā)表于:8/21/2021 5G時(shí)代電信 IT 基礎(chǔ)設(shè)施中所潛藏的安全風(fēng)險(xiǎn) 趨勢(shì)科技的研究人員總結(jié)了改善企業(yè)和電信公司 IT 基礎(chǔ)設(shè)施安全狀況的特征、威脅和建議。 發(fā)表于:8/21/2021 最危險(xiǎn)的Microsoft 365攻擊技術(shù) APT組織正在開(kāi)發(fā)新技術(shù),使他們能夠避免檢測(cè)并從電子郵件、SharePoint、OneDrive以及其他應(yīng)用程序中竊取數(shù)百GB的數(shù)據(jù)。 發(fā)表于:8/21/2021 Golang加密蠕蟲(chóng)病毒感染能力提升 研究人員說(shuō),最近發(fā)現(xiàn)了Golang加密蠕蟲(chóng)的一個(gè)新變種在受害者機(jī)器上投放Monero挖掘惡意軟件,在此次攻擊的方式中,有效載荷文件能夠?qū)⑼诰虻男侍嵘?5%。 發(fā)表于:8/21/2021 中國(guó)臺(tái)灣芯片設(shè)計(jì)商 Realtek 的WiFi SDK漏洞影響數(shù)百萬(wàn)IOT設(shè)備 中國(guó)臺(tái)灣芯片廠商Realtek 發(fā)布安全公告稱在其軟件開(kāi)發(fā)套件和WiFi模塊中發(fā)現(xiàn)了4個(gè)安全漏洞,影響超過(guò)65個(gè)廠商的200款I(lǐng)oT設(shè)備。 發(fā)表于:8/21/2021 開(kāi)展專業(yè)的紅藍(lán)演練 Part19:CAPTR 安全評(píng)估模型(上) 在本章節(jié)中,作者提出了一種獨(dú)特的安全評(píng)估模型——CAPTR。這一評(píng)估模型的主要思路就是分層思維,先圈定出組織中最為重要的資產(chǎn)然后從這些資產(chǎn)出發(fā)反向推理到外網(wǎng),從而找到 APT 攻擊的路徑。 發(fā)表于:8/21/2021 Firefox91支持用戶一鍵清除指定或全部網(wǎng)站的Cookie Firefox研發(fā)者宣布對(duì) Firefox 的 cookie 處理進(jìn)行了一項(xiàng)新的重大隱私功能的增強(qiáng)設(shè)計(jì),可讓用戶完全清除任何網(wǎng)站的瀏覽器歷史記錄。最新版 Firefox 嚴(yán)格模式讓用戶可以輕松刪除所有存儲(chǔ)在其電腦上的網(wǎng)站或任何嵌入其中的追蹤器的cookie和超級(jí)cookie。 發(fā)表于:8/21/2021 Windows print spooler再爆0 day漏洞 Windows print spooler再爆0 day漏洞。 發(fā)表于:8/21/2021 ?…210211212213214215216217218219…?