摘要: 内网区别于外网,为一定区域内的各种计算机、外部设备和数据库提供一个专有的通信网络,形成更大范围的信息处理系统,在许多企业、政府机构中有着很多的应用,这也就对内网安全性提出了很高的要求。 而内网渗透就像一把双刃剑,在内网安全防护和入侵攻击内网上都有着巨大的威力,因而深入了解内网渗透对于维护内网安全具有 阅读全文
posted @ 2020-06-29 08:27 螣龙安科 阅读(607) 评论(0) 推荐(0) 编辑
摘要: 随着COVID-19在全球范围内将组织转移到远程工作,视频会议和团队协作工具(例如Zoom,Skype,Microsoft Teams和WebEx)的使用不可避免地增加了。 威胁参与者正在利用这些远程工作协作和通信工具中的公共漏洞来传播恶意软件,并获得对受限私人会议的访问权限。联邦调查局(FBI)注 阅读全文
posted @ 2020-06-06 10:54 螣龙安科 阅读(255) 评论(0) 推荐(0) 编辑
摘要: 随着组织在大规模远程工作期间大幅度扩展协作平台的使用,了解和管理此类平台可能带来的风险至关重要。公司可以通过执行安全评估,正确实施最佳实践以及部署其他安全控制措施来解决这些问题。我们认为在使用协作工具时,必须保护个人隐私和组织的知识产权。 会议安全与隐私 实施以下最佳做法将有助于确保会议保持安全和私 阅读全文
posted @ 2020-06-06 10:39 螣龙安科 阅读(215) 评论(0) 推荐(0) 编辑
摘要: 至少从2019年5月开始,恶意行为者就一直在积极部署MAZE勒索软件。勒索软件最初是通过垃圾邮件和漏洞利用工具包分发的,后来又转移到妥协后进行部署。根据我们在地下论坛中对涉嫌用户的观察以及整个Mandiant事件响应活动中的独特策略,技术和程序,多个参与者参与了MAZE勒索软件的操作。MAZE背后的 阅读全文
posted @ 2020-06-06 09:49 螣龙安科 阅读(242) 评论(0) 推荐(0) 编辑
摘要: 自迷宫勒索软件帮派开始臭名昭著以来已经一年了。之前被称为“ ChaCha勒索软件”(取自该恶意软件用于加密文件的流密码的名称),Maze“品牌”于2019年5月首次附加到勒索软件上。 迷宫的最初样本被绑定到装有漏洞利用工具包的假网站上。从那时起,通过多种方式提供了Maze:漏洞利用工具包,垃圾邮件, 阅读全文
posted @ 2020-06-06 09:48 螣龙安科 阅读(212) 评论(0) 推荐(0) 编辑
摘要: 尽管这种勒索软件已经存在了十二个月以上,但是在使用了加密算法之后,它最初被简称为ChaCha。 但是,从2019年5月起,其背后的犯罪分子采用了“迷宫”这个名称,甚至提出了自己的视觉“品牌”:​ 犯罪分子甚至会在扰乱您的文件后与您交谈-当然,虽然不是他们自己的声音-并使用您的用户名致电给您,以确保您 阅读全文
posted @ 2020-06-06 08:26 螣龙安科 阅读(200) 评论(0) 推荐(0) 编辑
摘要: 经过前两篇文章的介绍,相信大家对于内网渗透测试的一些基础知识已经有了足够的了解,这篇文章就将带你一起来了解内网渗透测试的全过程。 (四)内网渗透流程 1.渗透工具准备 1.1扫描工具 1.1.1主动扫描工具 web应用漏洞扫描器:用于web项目的安全测试工具,扫描网站所有url,自动测试是否存在各种 阅读全文
posted @ 2020-05-28 14:44 螣龙安科 阅读(835) 评论(0) 推荐(0) 编辑
摘要: 本系列的第二篇文章将会从内网渗透的基本思路讲起,进一步介绍内网渗透。 (二)内网渗透基本思路 1. 内网渗透性质 1.偶然性:概率性,证明和验证技术 2.针对性的渗透:获取内网核心数据和资料,控制某台或多台计算机,获取公司或者个人私密信息(邮件,研究成果,代码,顾客名单,运营情况,敌手打击等) 2. 阅读全文
posted @ 2020-05-28 14:43 螣龙安科 阅读(261) 评论(0) 推荐(0) 编辑