IcedID针对金融机构的最新活动 2021-05-12伏影实验室Gziploader, icedid 一、事件概述 前段时间,绿盟科技伏影实验室捕获到一批相似度十分接近的样本。我们对这批样本进行了持续跟踪,并进行 Read More
【公益译文】卡内基梅隆大学软件工程学院勒索软件威胁现状(一) 2021-05-11小蜜蜂翻译组勒索软件, 卡内基梅隆大学, 软件工程学院 执行摘要 对组织和个人用户来说,勒索软件将是一个持续的严重安全威胁。作为一种恶意工具,它的设计越来越精妙,传播 Read More
Metarget:云原生攻防靶场开源啦! 2021-05-11星云实验室metarget, 云原生, 开源, 攻防 一、项目缘起 搭环境一时爽,一直搭环境一直爽。 对于研究人员和攻防实战人员来说,免不了在漏洞曝出后搭环境测试; Read More
绿盟威胁情报周报(20210503-20210509) 2021-05-10绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技 一、热点资讯 DDoS攻击使比利时政府网站离线 【概述】近日,比利时公共部门互联网服务提供商Belnet遭受大 Read More
绿盟科技重磅推出28款商业产品,全面进军商业安全市场 2021-05-10绿盟科技NSFOCUS, 商业产品, 商业市场, 渠道z战略, 绿盟科技 为贴合商业客户的安全建设需求,绿盟科技推出14类、28款商业产品,为客户提供一站式安全解决方案,满足安全合规、攻击防范等安全需求。
S7Comm-Plus协议分析之数据区访问 2021-05-08高剑PLC, S7Comm, 协议分析, 数据区访问, 绿盟科技 概述 西门子PLC使用私有协议进行通信,端口为102。西门子PLC协议有3个版本,S7Comm协议,早期S7C Read More
从技术角度解读《数据安全法(草案)》二审稿 2021-05-07天枢实验室数据安全法, 等保2.0, 绿盟科技 第十三届全国人大常委会第二十八次会议于2021年4月26日至29日对《中华人民共和国数据安全法(草案二次审议稿 Read More
从技术角度解读等保2.0对数据安全的要求 2021-05-07天枢实验室数据安全, 等保2.0, 网络安全法 本文中以等保2.0三个标准,摘录对数据安全、个人信息保护相关要求,同时对其进行技术层面的解读,以供参考。
绿盟威胁情报周报(20210426-20210502) 2021-05-06绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技 一、热点资讯 Flubot间谍软件正在迅速传播 【概述】Flubot间谍软近期非常活跃,尤其针对英国Andro Read More
疑似APT组织针对多吉币关注者进行鱼叉式定向攻击 2021-04-26伏影实验室APT, Dogecoin, 多吉币, 定向攻击, 鱼叉式 概述 近期,绿盟科技伏影实验室捕获了一起针对多吉币(Dogecoin,狗狗币)关注者的钓鱼攻击事件。黑客使用精 Read More
绿盟威胁情报周报(20210419-20210425) 2021-04-26绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技 一、威胁通告 WebSphere XML外部实体(XXE)注入漏洞 【发布时间】2021-04-23 09:0 Read More
【漏洞通告】WebSphere XML外部实体(XXE)注入漏洞(CVE-2021-20453/CVE-2021-20454)通告 2021-04-23绿盟科技CVE, WebSphere, XML, xxe 一、漏洞概述 近日,绿盟科技监测到IBM发布安全公告修复了两个WebSphere Application Se Read More