话题: 信息安全
-
还记得WannaCry事件中发现kill-switch的小哥吗?被FBI逮捕了……
2017-08-03 | 作者:Michael Heller | 翻译:张程程在对Kronos银行木马的创建和分发进行两年的跟踪调查后,FBI逮捕了知名安全研究员@MalwareTech。
-
RedLeaves和PlugX恶意软件是如何工作的?
2017-07-30 | 作者:Judith Myerson | 翻译:张程程国家网络安全和通信集成中心了解到针对各个垂直行业的多种恶意软件植入,包括RedLeaves和PlugX。这些恶意软件是如何工作的?我们该如何应对?
-
企业如何免受DocuSign及类似钓鱼邮件攻击?
2017-07-27 | 作者:Judith Myerson | 翻译:邹铮在DocuSign公司遭受数据泄漏事故后,DocuSign用户最近收到网络钓鱼邮件。我们正在使用DocuSign,那么,我们应该采取什么措施来免受类似攻击?
-
如何检测出定制服务器中预装的恶意软件?
2017-07-23 | 作者:Nick Lewis | 翻译:邹铮定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
错误配置AWS S3“存储桶”暴露数百万Verizon客户数据
2017-07-20 | 作者:Madelyn Bacon | 翻译:邹铮安全公司UpGuard研究人员发现一个存储库,其中包含美国1400万Verizon客户的姓名、地址、账户详细信息以及账号PIN……
-
如何确定应用程序的攻击面?
2017-07-18 | 作者:赵长林应用程序漏洞以及错误配置都可能成为攻击者的靶子。能够正确的防御这些应用程序的要求是,在健全的风险管理发生之前,企业能够确认攻击面……
-
如何利用基于云的沙箱来分析恶意软件?
2017-07-13 | 作者:Rob Shapland | 翻译:邹铮为了加强端点安全和入侵防御系统,有些企业转向基于云的沙箱技术,他们现有安全提供商通常提供沙箱技术作为高级模块……
-
又现新型勒索病毒!不过黑客可能拿不到赎金
2017-06-27 | 作者:张程程目前受害者需联系的邮件地址已被经营商停用,这意味着黑客们无法访问他们的电子邮件,而受害者也不能再通过电子邮件发送到该帐户。这阻止了黑客滥用邮箱地址,因而黑客可能拿不到赎金……
-
合理分析恶意软件:用对方法很重要
2017-06-15 | 作者:赵长林以正确的顺序实施多种分析方法可以使安全团队更有可能防止恶意软件渗透进入网络,甚至对于以前并没有被确认的恶意软件样本也能够起作用……
-
卡巴斯基推工业网络安全方案,严防WannaCry等威胁侵扰
2017-05-25 | 作者:张程程针对先爆发的WannaCry勒索病毒,除有大量办公网络被攻击和感染外,全球多个知名的工业基础设施也遭此感染而出现故障。那么,如何对症下药,治理工控环境安全问题?