首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202109/681117.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

“网络犯罪即服务”商业化将是柄双刃剑

网络犯罪即服务 (CCaaS) 初始只是几个黑客在非法平台上出售零日漏洞和用户凭据,随着大量非法资金的注入使该市场逐渐发展成了“专业化”的商业实体。CCaaS市场能够为犯罪分子提供各种服务,包括出售受害者的身份凭证,以及为犯罪分子提供匿名基础设施托管服务。 网络犯罪逐渐“轻资产” 现如今,攻击者可以利用微服务和现成的解决方案开发定制的工具链、定制攻击并复用各种犯罪活动(例如加密货币挖掘、银行凭证盗窃、勒索软件或DDoS租赁服务)。他们可租用所需的一切,从基础设施到受害者网络的访问权限。 混合着不同技术的模块化有效攻击手段,意味着我们面临的网络威胁更严峻。这些犯罪服务的客户可以方便快捷地访问新的攻击、漏洞利用和规避技术,“创新”在整个网络攻击生态系统中迅速扩散。这为网络犯罪经营者提供了高度的敏捷性和适应性,并且往往具备企业和公共机构难以追赶的先发优势。比如今天因受感染而发送垃圾邮件的系统,被修改后明天就可以传播恶意软件或加密文件。 犯罪服务的复杂程度也有所提高,与防御自动化(SOAR)相对的攻击自动化技术也在迅速发展,自助服务和交钥匙部署变得普遍,并且同样可以提供“保质保量”的企业服务水...

LockBit 2.0勒索软件在全球扩散

研究人员表示,LockBit勒索软件即服务(RaaS)团伙加大了针对性攻击力度,试图使用其恶意软件的2.0版针对智利、意大利、台湾和英国的公司。 根据趋势科技周一发布的分析,7月和8月的攻击使用了LockBit 2.0,其特点是增强了加密方法。 据报道:“与LockBit在2019年的攻击和功能相比,该版本包括通过滥用Active Directory(AD)组策略跨Windows域自动加密设备,促使其背后的组织声称它是当今市场上最快的勒索软件变种之一。”“LockBit 2.0以拥有当今勒索软件威胁环境中最快、最有效的加密方法之一而出名。我们的分析表明,虽然它在加密中使用了多线程方法,但它也只对文件进行了部分加密,因为每个文件只加密了4KB的数据。” 趋势科技指出,这些攻击还包括从目标公司内部招募内部人员。恶意软件感染程序的最后一步是将受害者的电脑壁纸更改为有效的广告,其中包括有关组织内部人员如何参与“附属招募”的部分信息,并保证支付数百万美元和承诺匿名,以换取凭据和访问权限。 研究人员表示,新一波攻击正在采用这种策略,“似乎是为了消除(其他威胁行为者群体的)中间人,并通过提供有效凭据...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。