CNNVD关于WannaCry勒索软件攻击事件的分析报告

目前较为明确的攻击幕后背景线索主要是从代码中逆向分析发现的三个比特币钱包地址以及五个暗网命令控制服务器,各国网络安全与司法调查机构均已锁定了这些目标,通过各方合作,将有望从这些线索中尽快发现攻击者的实际背景情况。

作者:星期日, 五月 14, 20177,982
标签:, ,

全球爆发勒索病毒“永恒之蓝” 解决方案在此

“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁(MS17-010),无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

作者:星期六, 五月 13, 20179,802
标签:, ,

全球爆发勒索病毒攻击 中国校园网大面积感染

“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

作者:星期六, 五月 13, 20174,553
标签:, , , , ,

威瑞森数据泄露调查报告10周年:安全事件的进化与趋势

威瑞森《数据泄露调查报告》(DBIR)最新一期于4月27日刚刚发布。通过综合威瑞森收到的关于已发现安全事件和数据泄露的报告,从头到尾,威瑞森的目标,都是帮助企业理解面临的威胁,让他们可以做出基于证据的明智风险管理决策。

作者:星期二, 五月 2, 201713,146
标签:, , , ,

你必须知道的6大常见网络攻击和对策

你必须知道的6大常见网络攻击和对策

作者:星期一, 四月 17, 20174,059
标签:, , ,

UEFI漏洞可被用于安装底层勒索软件

UEFI漏洞并不新鲜,但因为可以用于安装持久性强的恶意软件,甚至被完全清除乃至系统重装后都能再次感染操作系统,而受到攻击者的珍视。

作者:星期一, 四月 10, 20174,760
标签:, , ,

移动银行木马活跃度升级 恐成黑客攻击跳板

由于当下很大一部分移动设备存储有企业数据,一旦被攻破,这些数据很有可能就会被不法分子获取。而且,由于企业数据的价值更大,因此一旦其被勒索软件锁死的时候,企业往往不得不支付赎金,这也助长了不法分子对企业实施勒索攻击的气焰。

作者:星期五, 四月 7, 20172,915
标签:, ,

清除勒索软件作战方案

勒索软件就是个令人不安的提醒,让你警醒灾难随时有可能发生,有防人之心。但如果你像对待你家一样对你的PC——打扫、维护、防范外界威胁,那你便会因为已经做好防范而放宽心。

作者:星期二, 三月 21, 20174,363
标签:, ,

Fortinet:全球2016年第四季度全球医疗行业威胁分析与报告

下面的报告内容,主要关注点在 FortiGuard Labs 在2016年第四季度中检测到的针对全球医疗行业的五大恶意软件、勒索软件、移动恶意软件、IPS事件、僵尸网络和渗透代码工具包。

作者:星期一, 三月 13, 20173,509
标签:, , , , , , ,

2017年勒索软件与商业邮件欺骗将继续蔓延

2017年勒索软件家族数量将会增长 25%,虽然在数量上增长趋于平稳,但平稳的背后将会推动网络竞争多样化,触及更多的潜在受害者和更大的目标。不仅非桌面计算机终端 PoS 系统或者 ATM 将会遭受勒索攻击,针对工业环境的勒索软件以及物联网攻击也将呈现更大的破坏性。

作者:星期三, 三月 8, 20173,654
标签:,

无处可藏:物联网带来的9种新型黑客攻击

无论如何,我们的世界只会变得更加联网化,供应数字设备的厂商却没能做足安全保护工作。就像现在,面对APT攻击和勒索软件,计算机安全专家无不怀念当年只有脚本小子和音乐播放宏病毒的时代,我们很快就会渴望只有计算机才会被黑的日子了。

作者:星期五, 三月 3, 20178,418
标签:, , , , ,

去年每秒出现6个新病毒 勒索软件成“病毒之王”

勒索软件推动了挂马攻击的复兴,反之,网页挂马也加速了勒索软件的传播。

作者:星期一, 二月 20, 20172,903
标签:, ,

Kelihos荣升恶意软件之王

去年8月,Kelihos感染大爆发,该僵尸网络规模一夜间暴增3倍,明显昭示出其背后运营者正考虑加大活动力度。

作者:星期日, 二月 19, 20173,340
标签:, ,

调查︱2016年恶意邮件数量飙升七倍

Proofpoint指出,在2017年初漏洞利用工具包的使用率从峰值狂跌了93%,然而勒索工具变体的数量骤增了30倍。

作者:星期五, 二月 17, 20172,714
标签:, , ,

威胁情报告诉我们 大部分网络犯罪并不复杂

网络威胁情报呈现给我们的,反而是大多数威胁都只简单地利用一系列已知漏洞和其他弱点,来达成最小阻力最大收益。

作者:星期二, 二月 7, 20173,544
标签:, , ,

恶意软件年度报告:透视十亿样本

在过去的一年里出现了勒索软件的冲击、数量惊人的广告欺诈和僵尸网络危险的新用法。这些威胁很可能侵蚀网络为世界带来的各种益处。

作者:星期日, 二月 5, 20173,025
标签:, ,

“扫帚星病毒”节前爆发 留二维码敲诈赎金

对付“扫帚星病毒”等勒索软件应该以预防为主,电脑和服务器及时打补丁,陌生邮件的附件不要点,重要资料也应定期备份,并使用安全软件拦截病毒。

作者:星期二, 一月 24, 20172,584
标签:, ,

用上下文给威胁情报的“智商”加点油

只要正确应用上下文,就可打造情报概况,描述对手、对手的行动方法、行为指标和发生的事件。

作者:星期六, 一月 21, 20173,041
标签:, ,

Elasticsearch遭勒索软件攻击 被删除数据达450TB

Elasticsearch攻击者并未对数据进行备份,而是直接删除了至少500亿条,近450TB的数据。

作者:星期三, 一月 18, 20173,922
标签:,

南非银行分享与勒索软件作斗争的故事

2016年见证了勒索威胁的爆炸式增长,衬托得其他类型的网络攻击都不显眼了。

作者:星期二, 一月 17, 20172,581
标签:,

忘记密码