比特币勒索攻击技术演进与趋势威胁分析报告

该报告以比特币勒索为研究对象,以比特币勒索的发展为纲,尝试为各位勾勒出一副全面的比特币勒索的攻击和防护建议图。

作者:星期二, 六月 6, 20174,710
标签:, ,

WannaCry勒索病毒不相信眼泪,破局有四招!

IBM的QRadar、X-Force与BigFix等安全产品在此次对于勒索病毒的防御中各司其职又相互联动,对安全隐患实施监测并予以阻断,有效防止用户遭受侵害。

作者:星期四, 五月 25, 20172,941
标签:, ,

Radware深度解读肆虐全球的WannaCry勒索攻击

Radware ERT研究团队针对这一持续肆虐的恶意软件做了深入研究分析,本文概述了该恶意软件的运作方式以及Radware的分析结果。

作者:星期三, 五月 24, 20178,438
标签:, , ,

“魔窟”勒索软件肆虐后第二周 我们还需要自省哪些

此次WannaCry勒索攻击的爆发,无疑再次给企业敲响了加强内部安全能力建设的警钟。选择具有更加及时、全面响应能力的安全厂商在应急响应中显得至关重要,但除此以外,企业安全建设成熟度和运营能力也亟待提高。

作者:星期三, 五月 24, 20178,945
标签:, , , ,

攻击促使安全支出大幅飙升 网络安全市场今年将达1200亿美元

基于“此类攻击将成为一个必然而关键的大趋势”的认识,企业在计算机安全系统和工具上的花销大幅增长。但是,购买更多的软/硬件安全产品是不会解决这个问题的——清晰的认识、合理的流程、针对具体风险的策略才是关键。

作者:星期二, 五月 23, 20179,612
标签:, ,

“永恒之蓝”漏洞勒索专题——用户案例&解决方案

“永恒之蓝”漏洞勒索专题——用户案例&解决方案

作者:星期日, 五月 21, 20178,481
标签:, , , ,

别让虚拟化成为“永恒之蓝”的下一个攻击目标

通常来说,虚拟化环境的风险点在于三个层面,第一是来自互联网或内部网络边界的威胁;第二是虚拟机之间的网络隔离控制;第三是虚拟主机自身的风险和脆弱性。

作者:星期日, 五月 21, 20173,203
标签:, ,

齐向东:勒索病毒事件的八大反思

鉴于此次事件所显示的网络武器民用化、民间攻击武器化趋势,以后类似的网络攻击很可能会常态化。痛定思痛,作为国家整体安全体系重要组成部分之一的网络安全,确有许多值得反思和警诫的地方。

作者:星期日, 五月 21, 20174,848
标签:, ,

企业灾情远超个人用户 “魔窟”反应出企业基础安全运营能力不足

从360安全卫士的5亿用户数据中可以看到,只有0.04%的用户(约20万人)因没有安装微软在今年3月推送的MS17-010补丁而面临遭受攻击的风险,而这20万人最后真正遭受勒索威胁的案例几乎为零。

作者:星期二, 五月 16, 20174,101
标签:, ,

全球勒索攻击事件分析——腾讯安全知道创宇联手应急响应

由于本次勒索攻击采用蠕虫病毒传播,当务之急是如何阻止病毒的进一步传播。在此还可以利用知道创宇Zoomeye网络空间雷达系统对下属网络资产进行全面威胁普查。

作者:星期日, 五月 14, 201710,975
标签:, , , ,

研究人员开发出针对供水设施的勒索软件攻击

福姆比设计了一个仿真水处理厂,控制PLC往存储罐里泵入过多的氯,让水具有毒性。他还成功骗过了周围的传感器,让传感器依然认为罐中存放的是清洁的水。想要勒索水厂的黑客也可以照此办理,威胁称如果不支付赎金就污染供水。

作者:星期五, 二月 24, 20173,011
标签:, ,

威胁蔓延 Hadoop集群面临勒索风险

勒索攻击的战火已经蔓延到Hadoop集群系统,北京观数科技于近日推出了免费的Hadoop系统应急防护工具包,帮助Hadoop的使用者对抗勒索攻击,避免损失。

作者:星期二, 二月 7, 20174,967
标签:, , ,

这个勒索软件即服务已经实现零编码需求

“撒旦(Satan)”任何有意的罪犯只需创建账号即可使用,勒索收益仅需给作者抽成30%,让该RaaS颇具吸引力。

作者:星期三, 二月 1, 20174,149
标签:, ,

一条短信即可将三星S4/S5手机恢复出厂设置

安卓SMS和WAP两个漏洞结合,可产生拒绝服务攻击,强制没打补丁和没root过的手机恢复出厂设置。

作者:星期二, 一月 31, 20173,137
标签:, , ,

MongoDB数据库遭受疯狂勒索攻击 数小时内受害者达2.7万人

MongoDB的安全性一直是个问题:直到最近,该软件的默认设置都处在不安全状态。

作者:星期四, 一月 12, 20174,761
标签:, ,

忘记密码