• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

后门

【伏影实验室】SolarWinds供应链攻击事件分析
【伏影实验室】SolarWinds供应链攻击事件分析

由于攻击者获取的是正规厂商的证书并利用其对自身进行签名,这使得所有信任该证书的机构都存在被入侵的风险。特别是在云服务中,攻击者可能通过此伪造的令牌绕过并登录其他公司的环境,进而完成更大范围的入侵活动。

0
阅读
伏影实验室 发布于 6 年前
20GB英特尔内部文件泄露 供应链安全和弱密码仍未得到足够重视
20GB英特尔内部文件泄露 供应链安全和弱密码仍未得到足够重视

据称总泄露文件大小约为90GB。文件最早可追溯到2007年,最新的文件包括2020年5月的冒烟测试相关文档。

0
阅读
绿盟君 发布于 6 年前
APT Group系列:来自北极熊的威胁——Turla
APT Group系列:来自北极熊的威胁——Turla

Turla组织撕开防御设备的方法是通过运用社会工程学手段的鱼叉攻击以及水坑攻击来完成。

0
阅读
伏影实验室 发布于 6 年前
工业互联网安全之组态工程文件安全
工业互联网安全之组态工程文件安全

本文中从厂商后门,设计缺陷,算法缺陷三个方面来介绍组态工程文件加密存在的安全问题,同时在最后总结了正确的组态工... » 阅读全文

0
阅读
陈杰 发布于 7 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.