【伏影实验室】SolarWinds供应链攻击事件分析 2020-12-16伏影实验室IoC, SolarWinds, 供应链, 后门, 数字签名 由于攻击者获取的是正规厂商的证书并利用其对自身进行签名,这使得所有信任该证书的机构都存在被入侵的风险。特别是在云服务中,攻击者可能通过此伪造的令牌绕过并登录其他公司的环境,进而完成更大范围的入侵活动。
工业互联网安全之组态工程文件安全 2019-11-28陈杰后门, 工业互联网, 算法缺陷, 组态工程文件安全, 设计缺陷 本文中从厂商后门,设计缺陷,算法缺陷三个方面来介绍组态工程文件加密存在的安全问题,同时在最后总结了正确的组态工程文件加密的设计机制。 Read More