舆情发布系统

让信息安全
变得简单

最新发布 第3页

又想骗我搞安全?它说信息安全专业工资、竞争力都是No.1-舆情发布系统
今日观点

又想骗我搞安全?它说信息安全专业工资、竞争力都是No.1

阅读(358)

每年这个时候,都会有一大波人陷入纠结状态。校招一波接一波,应届生似乎要做一个前所未有的重大决定,没毕业的也已经开始观望了:哪个行业最赚钱?哪个行业最有前景?这确实是一个决定我未来租房还是买房、开BBA还是开五菱神车的大事…… 终于,好像有人...

Moloch: 网络流量收集与分析-舆情发布系统
安全舆情

Moloch: 网络流量收集与分析

阅读(541)

背景 本篇文章主要介绍Moloch溯源平台的部署以及配合Suricata实现对网络流量的监控与检测, 提取IOC的网络行为。 需求 1. 具备NIDS能力; 2. 支持对全量数据包的存储; 3. 支持快速对多个节点中的数据包进行预览、下载等...

基于机器学习的WEB攻击分类检测模型-舆情发布系统
安全舆情

基于机器学习的WEB攻击分类检测模型

阅读(394)

机器学习目前已有很多创新应用,例如攻防对抗、UEBA以及金融反欺诈等。基于机器学习的新一代WEB攻击检测技术有望弥补传统规则集方法的不足,为WEB对抗的防守端带来新的发展和突破。 本文是作者近十年安全领域工作总结出的人工智能实战初探,首先采...

互联网黑灰产工具软件报告丨2018-舆情发布系统
安全舆情

互联网黑灰产工具软件报告丨2018

阅读(763)

前言 2017年5月爆发的Wannacry勒索病毒造成了严重的影响,使得NSA武器库进入了大众的视野;在网络安全这片看不见硝烟的战场上,在战场的另外一个角落——互联网业务安全领域,黑灰产从业者手里也掌握着威力强大的武器库:各式各样的工具软件...

移动端跨越攻击预警:新型APT攻击方式解析-舆情发布系统
安全舆情

移动端跨越攻击预警:新型APT攻击方式解析

阅读(306)

随着信息技术的发展,移动存储介质由于其具有体积小、容量大的特点,作为信息交换的一种便捷介质,如今已经得到广泛应用,在个人、政府和企业中经常被使用。但也因此而来一直存在着持续的各种安全攻击问题,每当出现一种新型的移动存储介质,之后总会有一系列...

安全舆情

OS官方API中Asset结构体的乘法运算溢出漏洞描述

阅读(308)

综述 asset是EOS官方头文件中提供的用来代表货币资产(如官方货币EOS或自己发布的其它货币单位)的一个结构体。在使用asset进行乘法运算(operator *=)时,由于官方代码的bug,导致其中的溢出检测无效化。造成的结果是,如果...

肚脑虫组织(APT-C-35)移动端攻击活动揭露-舆情发布系统
安全舆情

肚脑虫组织(APT-C-35)移动端攻击活动揭露

阅读(291)

传统的APT攻击主要是针对PC端进行,而随着智能手机和移动网络在世界范围内的普及发展,越来越多黑客组织的攻击目标也迅速蔓延到移动端,甚至出现出和PC端结合的趋势。近几年被国内外安全厂商陆续披露的Fancy Bear、Lazarus、Oper...

数字加密货币交易软件APT攻击简报-舆情发布系统
安全舆情

数字加密货币交易软件APT攻击简报

阅读(277)

APT-C-26(Lazarus 音译”拉撒路”)是从2009年以来至今一直处于活跃的APT组织,据国外安全公司调查显示,该组织最早的攻击可能和2007年针对韩国政府网站大规模DDOS攻击的“Operation Flame”行动相关,同时可...

ArmaRat:针对伊朗用户长达两年的间谍活动-舆情发布系统
安全舆情

ArmaRat:针对伊朗用户长达两年的间谍活动

阅读(369)

一、 主要发现 2016年7月起至今,360烽火实验室发现一起针对伊朗Android手机用户长达两年之久的间谍活动。截至目前我们一共捕获了Android 样本18个,涉及的 C&C 域名5个。 2016 年7月,我们捕获了第一个An...

疑似国内来源的“8220挖矿团伙”追踪溯源分析-舆情发布系统
安全通告

疑似国内来源的“8220挖矿团伙”追踪溯源分析

阅读(327)

背景 当今互联网的高速发展,孕育出了一批高新产业,如人工智能、分布式计算、区块链、无人驾驶等。这些高新技术为人们生活带来便利的同时,引发的安全问题也日益凸显。随着区块链技术的普及,其涉及的虚拟数字货币也创造了巨大的财富。这些虚拟货币可以通过...