Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
节假日网络安全提示
semperis.com
| 事件 |
#ransomware
|
#identity-security
|
#phishing
|
#tips
|
#cybersecurity
|
#retail
|
#holiday-season
摘要
节假日安全提示:CISA 指出节假日与周末勒索攻击高发;文章解析域名抢注、Grinch 机器人等威胁,以及攻击者趁 IT 团队松懈时瞄准身份基础设施的手法。
发布时间
2023-12-19 09:21
收录时间
2026-08-07 02:05
原文 ↗
← 上一篇
快速的勒索软件响应是业务弹性的关键路径
下一篇 →
Purple Knight 评分机制提升对身份系统安全漏洞的理解
相关内容
研究
·
hackerone.com
为什么零售和电商组织在假日购物季信任安全研究人员
假日季广告软件与恶意广告攻击激增(分别上升 227% 和 53%),零售电商成为重点攻击目标。REI、AS Watson 和 Mercado Libre 的安全负责人分享如何借助漏洞赏金社区的多样化技能与创造力弥补自有团队盲区,在购物季前置加固防御。
博客
·
bugcrowd.com
零售业网络安全现状
假日购物季临近,Bugcrowd 发布零售业安全观察:电商站点登录中 80-90% 为撞库(credential stuffing)攻击,仅 11% 消费者信任零售商的泄露响应能力;其零售类众包安全项目同比增长 137%,近 20% 提交为 P1/P2 严重漏洞。
事件
·
semperis.com
Semperis 专家:SolarWinds 攻击凸显保护 AD 的必要性
SolarWinds 事件的启示:攻击者经本地 Active Directory 获得初始访问,而掌握 AD 管理员权限即可对本地与云端一览无余;持续监控与分层防御是保护身份基础设施的关键。
事件
·
wiz.io
如何防御数据库勒索攻击
Wiz 剖析「无恶意软件」型数据库勒索:攻击者利用弱认证的暴露 MySQL、PostgreSQL、MongoDB 实例,用原生命令窃取、清空并勒索数据,全程无恶意程序落地。
事件
·
netspi.com
网络研讨会回顾:关于勒索软件你不希望必须知道的一切
了解不断演变的勒索软件威胁格局,包括攻击者的运作方式、勒索软件经济中的角色分工,以及强化防御的可操作策略。
事件
·
blog.viettelcybersecurity.com
APT 与勒索软件的结合:现状分析
Viettel Cyber Security 分析 APT 组织将攻击活动与勒索软件相结合的现状与趋势。
返回