终端安全

3月27日,微步发布了对攻击金融、证券、教育等行业的黑产团伙 “银狐”的研究报告。“银狐”利用伪造工具网站、微信等即时通讯工具发送木马文件,诱骗员工点击,由此入侵企业办公网。
终端安全技术可被概括为资产、风险、防护、检测、溯源、响应六大方向。
在日常工作中,我们常常会监测到办公网发出的恶意域名请求。
近年来,大型攻防演练如火如荼,红蓝斗法各显神通,无文件攻击等难以检测的手法屡见不鲜。有时,蓝队单位的HR只是点开了一份求职者简历,电脑就被黑了。
这才攻防演练第三天,某家单位就接到指挥部通知,靶标丢失。
10月20日,论文项目组成员A/Prof Guangdong Bai、Dr Kailong Wang现场参加MobiCom2022并发表演讲。
上期讲到了物联网终端关于硬件方面的一些基础知识,接下来我们再来聊聊固件。
之前我们跟踪分析了几款臭名昭著的APT组织的手机间谍软件,其攻击手法和对抗分析的手段不断再提高,这给我们所有手机用户敲响了警钟,了解和防御手机间谍软件刻不容缓。
在前一篇文章中,我们分享了一些关于查询一体机的基础知识,包括如何去定义这类设备,它们长什么样,有什么用,怎么攻击,但是具体的攻击场景和攻击方法尚未提及,那么就在这篇文章中一并聊聊。