俄乌信息技术供应链制裁中的认知“谜团”观察 2022-04-15绿盟科技供应链, 俄乌网络战, 网络安全 随着俄乌冲突的不断演进,西方国家对俄罗斯开启一系列制裁“组合拳”,针对信息技术供应链的制裁是其中至关重要的一环 Read More
从研究工控设备到发现供应链威胁 2021-12-24高剑供应链, 安全研究, 工控设备 一、概述 近年来供应链攻击频发,供应链攻击和勒索软件攻击正成为黑客谋利的重要手段,对社会危害非常巨大。供应链攻 Read More
从供应链角度看Log4j2 0day漏洞 2021-12-17绿盟科技Apache Log4j2, 供应链, 威胁防护, 安全技术, 安全漏洞 Log4j2漏洞甫一爆发,便在全球掀起轩然大波,影响范围之广,危害性之大无出其右。Log4j2事件是一场典型的 Read More
【伏影实验室】SolarWinds供应链攻击事件分析 2020-12-16伏影实验室IoC, SolarWinds, 供应链, 后门, 数字签名 由于攻击者获取的是正规厂商的证书并利用其对自身进行签名,这使得所有信任该证书的机构都存在被入侵的风险。特别是在云服务中,攻击者可能通过此伪造的令牌绕过并登录其他公司的环境,进而完成更大范围的入侵活动。