网盾网络安全培训学校育,只培训技术精英
全国免费咨询电话: 15827351614

新闻中心

超1200个网站使用MitM钓鱼工具包,允许网络犯罪分子绕过 2FA 身份验证
据The Record 12月27日消息,研究人员发现1200个站点被部署网络钓鱼工具包,这些工具包能够拦截双因素身份验证 (2FA) 安全代码,并允许网络犯罪分子绕过这一身份验证。 这些工具包也称
2021-12-31
2026年,数据丢失防护市场规模将达到 62.65 亿美元
根据 ResearchAndMarkets 的研究数据显示,2019年,全球企业数据丢失防护市场规模为 16.47 亿美元,预计将以 21.03% 的年复合增长率持续增长,2026 年规模将达到 62.65 亿美元。 随着企业面临的
2021-12-30
 美国政府警告关键基础设施应警惕在假期遭受勒索软件攻击
美国网络安全和基础设施安全局( CIS A )和联邦调查局( FBI )警告关键基础设施合作伙伴,节日期间可能发生勒索软件攻击。 在此期间,办公室经常关闭,员工在家,因此,他们的组
2021-12-29
谁动了我的打印机?
01 背景 微软从2020年开始陆续修复了一系列Print Spooler服务中的漏洞,这些修复有时候也会影响到正常的打印功能。 到2021年10月,问题开始变得严重起来,大量安装了10月补丁的Windows 1
2021-12-28
2022年及以后的五项网络安全预测
2021年对于网络安全行业来说,很不平凡,发生了一些迄今为止最大和最有影响力的网络攻击事件。这一年里,网络安全业内领导者面临了众多挑战,并且未来几年依旧会持续增多。 网
2021-12-27
什么是CDN?CDN的工作原理是怎样的?
1.什么是CDN? CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在网络之上的内容分发网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能
2021-12-25
英伟达(NVIDIA)披露了受 Log4j 漏洞影响的应用程序
近期披露的Log4Shell漏洞,正在全球范围内被大量攻击利用。对此,许多公司做出了安全预警。根据Bleeping Computer网站消息,英伟达(NVIDIA)公司发布了一份安全公告,详细说明了哪些产
2021-12-24
戴尔BIOS更新后可能导致电脑无法正常启动
据 Bleeping Computer 网站披露,戴尔最近发布的BIOS 更新在多个笔记本电脑和台式机型号上引起严重启动问题,部分用户反映更新后,电脑不能正常启动。 BIOS 更新后,电脑启动出现问题
2021-12-23
T-Mobile 今年已拦截210亿个诈骗电话,一半以上与车辆保修诈骗有关
12月20日,据bleepingcomputer消息,美国运营商T-Mobile 表示,机器人电话和诈骗保护服务 Scam Shield 今年已经拦截了 210 亿个诈骗电话,平均每月识别并拦截18亿个诈骗电话。 此外,截至 202
2021-12-22
FBI 意外发现 HelloKitty 勒索软件团伙在乌克兰活动
据 securityaffairs 12月15日消息,美国联邦调查局(FBI)在调查俄勒冈州一家医疗机构遭受数据泄露事件时,意外发现 HelloKitty 勒索软件团伙(又名 Five Hands)在乌克兰活动。 7月11日,俄勒
2021-12-21
McMenamins 啤酒厂遭到 Conti 勒索软件攻击
12月16日,据bleepingcomputer消息,波特兰啤酒厂和连锁酒店McMenamins在周末遭受了Conti勒索软件攻击,使该公司的运营中断。 McMenamins 是一家受欢迎的连锁餐饮及酒店品牌,在美国俄勒冈州
2021-12-20
网络钓鱼攻击瞄准韩国,传播Agent Tesla新变种
Fortinet FortiGuard 实验室近期发现了针对韩国发起攻击的网络钓鱼攻击,邮件使用韩文书写并要求收件人打开附件中的 PowerPoint 文件以查看采购订单,该恶意PowerPoint 文件会传播 Agent Tesl
2021-12-17
新的勒索软件正被部署在 Log4Shell 攻击中
据 bleepingcomputer 消息,上周五,基于Java日志平台的 Log4Shell 漏洞公开利用程序被发布。Log4j是一个开发框架,允许开发人员在他们的Java应用程序中添加错误及事件日志。 该漏洞允许威胁
2021-12-16
国际标准ISOIEC 27070《信息技术 安全技术 虚拟信任根建立要求》发布
2021年12月,我国主导提出的国际标准ISO/IEC 27070《信息技术 安全技术 虚拟信任根建立要求》正式发布,该标准通过功能视图和活动视图两种视角规定了建立虚拟信任根的要求。 我国于
2021-12-15
Log4j2漏洞背后是全球软件供应链风险面临失控
前言 Log4j2作为java代码项目中广泛使用的开源日志组件,它的一个严重安全漏洞对于全球的软件供应链生态来讲不亚于一场新冠病毒的影响,任何企业的代码项目沾上它都有可能给企业
2021-12-14
“url-all-info”浏览器恶意插件窃密木马分析
简述 在日常安全分析中发现部分网站url(url中携带token)、网站标题等会发送至外部服务器,找到对应中毒机器中进行分析,分析时发现打开所有网站都会内嵌t.032168.com和url-all-info.cn
2021-12-13
亚马逊将于2022年5月停用网络排名网站 Alexa.com
据BleepingComputer消息,亚马逊在12月8日宣布,将关闭其运营了25年的全球网站排名系统Alexa.com。 Alexa.com是亚马逊的子公司,以全球排名系统而闻名,该系统通过分析来自其合作伙伴的网络
2021-12-11
Fortinet :《2021 年OT与网络安全现状报告》之「OT安全洞察」
Fortinet年度报告《2021年OT与网络安全现状报告》旨在了解运营技术面临的威胁类型以及OT团队如何减轻这些威胁。为此,Fortinet 通过对员工人数超过2,500人的关键行业组织进行了调查,涵
2021-12-10
严苛Web对抗环境下的Webshell
引言 随着攻防对抗的强度越来越高,各大厂商流量分析、EDR等专业安全设备已广泛使用,对于Webshell的检测能力愈发成熟,对于攻击方来说,传统落地文件型的Webshell生存空间越来越小
2021-12-09
这个符号竟然可以从右往左打印字符串
前言 最近,Err0r师傅把他们新生赛的赛题源码甩给我,我直接点开ezphp,发现这题很巧妙,题目源码不长,并且很有意思!这里面涉及到的知识点在之前也是比较少接触到的。因此,这
2021-12-08