第1826页
-
网络攻击者最有可能攻击的IT资产列表
网络安全服务商Randori公司日前发布了一份调查报告,列出了网络攻击者最有可能攻击或利用的IT资产。 在遭遇Solarwinds黑客攻击一周年之际,以及在网络安全(尤其是勒索软件和供应链攻击)经历了动荡的一年之后,这份调查报告希望人们了解...
admin 2022.12.26 369浏览 0
-
报道称美国国务院计划设立新的网络安全办公室
据《华尔街日报》周一报道,美国国务院计划设立一个新的网络空间和数字政策局,作为全面改革的一部分,以应对全球网络安全挑战,如勒索软件攻击。《华尔街日报》援引不愿透露身份的美国官员的话报道称,这次重组还将包括设立一个单独的关键和新兴技术特使职位。...
kavin 2022.12.26 439浏览 0
-
微软称俄罗斯黑客自5月以来至少入侵了14家IT供应链公司
微软表示,去年SolarWinds黑客事件背后由俄罗斯支持的Nobelium威胁集团仍在瞄准全球IT供应链,自2021年5月以来,有140家管理服务提供商(MSP)和云服务提供商受到攻击,至少有14家被攻破。 这次活动与Nobelium的传...
kavin 2022.12.26 395浏览 0
-
微软警告: 钓鱼工具 TodayZoo 被广泛用于证书窃取攻击
微软 365 Defender团队在上周披露了大规模的窃取证书式网络钓鱼活动,并呼吁警惕将不同工具代码拼接成定制套件来窃取用户登录信息的钓鱼工具——“TodayZoo”。 去年年底,微软团队...
gtxyzz 2022.12.26 298浏览 0
-
如何使用Gorsair入侵远程Docker容器并暴露API
关于Gorsair Gorsair是一款功能强大的针对Docker容器的渗透测试工具,可以帮助广大研究人员入侵易受攻击的Docker容器,并发现和访问目标Docker容器的API。一旦它访问了目标Docker守护进程,就可以使用Gorsai...
Molet 2022.12.26 305浏览 0