• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Tag Archives: 后门

【伏影实验室】SolarWinds供应链攻击事件分析

2020-12-16伏影实验室IoC, SolarWinds, 供应链, 后门, 数字签名

由于攻击者获取的是正规厂商的证书并利用其对自身进行签名,这使得所有信任该证书的机构都存在被入侵的风险。特别是在云服务中,攻击者可能通过此伪造的令牌绕过并登录其他公司的环境,进而完成更大范围的入侵活动。

20GB英特尔内部文件泄露 供应链安全和弱密码仍未得到足够重视

2020-08-11绿盟君供应链, 后门, 弱口令, 数据泄露, 英特尔, 配置错误

Read More

APT Group系列:来自北极熊的威胁——Turla

2020-05-29伏影实验室APT 组织, Turla, 后门

Read More

工业互联网安全之组态工程文件安全

2019-11-28陈杰后门, 工业互联网, 算法缺陷, 组态工程文件安全, 设计缺陷

本文中从厂商后门,设计缺陷,算法缺陷三个方面来介绍组态工程文件加密存在的安全问题,同时在最后总结了正确的组态工程文件加密的设计机制。

Read More

最新发布

  • 【公益译文】英国科学技术框架
  • 新APT攻击者AtlasCross 以红十字会为诱饵的网络攻击活动
  • Apple多个产品安全漏洞通告
  • 用友U8Cloud ServiceDispatcher反序列化漏洞通告
  • GitLab越权调用漏洞(CVE-2023-5009)通告
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云