首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202011/632297.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

2020年第三季度APT攻击趋势分析(上)

三年多来,卡巴斯基全球研究与分析团队(GReAT)一直在持续关注着APT攻击活动的变化,并且每个季度都发布相关的趋势报告分析。本文所讲的分析都是基于卡巴斯基的网络攻击情报研究。本文重点介绍了卡巴斯基在2020年第三季度观察到的APT攻击活动。 最显著的发现 卡巴斯基最近发现了DeathStalker的活动,DeathStalker是一个独特的网络攻击组织,该组织的攻击目标似乎只是关注律师事务所和金融业公司。该组织对收集敏感业务信息的兴趣使卡巴斯基相信,DeathStalker只是一群提供黑客服务的雇佣军或在金融界充当信息经纪人。这个网络攻击者的活动首先通过名为Powersing的基于PowerShell的植入程序引起了卡巴斯基的注意。 本季度,卡巴斯基对DeathStalker基于LNK的Powersing攻击工作流程的线程进行了分解。尽管整个工具集没有开创性的内容,但卡巴斯基认为,防御者可以通过理解成功的网络攻击者使用的现代(尽管技术含量低)感染链的基础来获得很多价值。 DeathStalker目前正在继续开发和使用这种攻击技术,且采用了自2018年以来基本相同的策略,同时加大了逃避...

霸榜八年,0202年的你还在用“123456”当密码?

据密码管理器软件NordPass发布的年度调查结果,2020年最糟糕的密码榜单已经出炉,也就是最弱密码榜单。 从调查结果中可以看到,占据前五名的分别是123456、123456789、picture1、password 和 12345678。除了picture1以外,其他几个常见的密码不用1秒就会被破解,毫无安全性可言,却仍被很多人使用。 人气选手“123456”从2013年开始,至今仍盘踞冠军宝座,延伸的123456789也榜上有名。由调查结果显示,250万余人在使用密码“123456”,被破解的次数多达2300万。 今年值得关注的新上榜的密码为“picture1”,使用人数达37万,尽管这个密码相较于其他密码来说,需要破解三小时,似乎相对安全,但是因为其较高的使用人数,也难逃“十大烂密码”的魔爪。另外一个新上榜的密码”senha”,使用人数达16.7万,排在第十位。 其他的数字密码“123456”以及字母密码“password”因为其便于记忆和容易想到为人们广泛使用,其实也还是可以理解的,然而新上榜的两个密码含义就相对让人困惑了。 回顾前几年的弱密码榜单,可以发现其实变化不大,都是...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册