阿里云安全勒索月度报告(10月)

前言近些年随着勒索即服务(Ransomware-as-a-service)模式的流行,勒索病毒形成了越来越复杂的地下黑色产业链结构,新的勒索家族在不断涌现,老的家族也在不断产生变种,给勒索病毒...

Read More

阿里云安全勒索月度报告(2021年9月)

前言在云上传播勒索病毒主要通过网络漏洞的方式进入受害者的服务器,加密服务器上的文件或者数据,要求交付赎金来解密自己的数据,勒索病毒往往会给受害者带来巨大的不可挽回的数...

Read More

四川省2021年上半年 移动互联网应用安全报告

2021年是移动互联网领域数据安全事件频发的一年,数据泄露、用户个人信息过度收集和滥用、数据跨境传输不当、APP权限索取不当等问题不断发生,对国家安全、社会利益和公众权益...

Read More

爱加密发布Q1《全国移动互联网观测报告》

在移动互联网应用蓬勃发展的今天,手机已经成为广大人民群众日常生活中不可或缺的工具。手机上的新闻资讯、网上购物等各类移动应用,为我们工作生活提供极大的便利,是推动我国经...

Read More

IBM报告:居家办公对SaaS安全有什么影响?

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~根据IBM Security发布的《2020年数据泄露成本报告》,各行业中云的使用量增加了50%。针...

Read More

SSHD后门分析与团伙归类报告

概要在很多 Linux 平台的应急响应过程中,发现很多系统中存在 sshd 后门,虽然 sshd 后门已经存在 10 余年,但是并没有公开资料讲解如何分析,因此多数安全人员不能发现 sshd 后门,...

Read More

全国移动App第三季度安全研究报告发布

近日,由移动互联网系统与应用安全国家工程实验室(以下简称:国家工程实验室)牵头,中国信息通信研究院安全研究所(以下简称:信通院)和北京智游网安科技有限公司(以下简称:爱加密)一起参与...

Read More

某企业授权渗透报告

 前言 受到疫情关系地持续影响,广东的学校迟迟未开学,而我已经在家待了快5个月了。某企业授权我去测试下他们公司的整体网络安全性,而且也不会让我白干活,好处是少不了的。因为...

Read More

全球高级持续性威胁(APT)2020年中报告

总 结 从 2020 年上半年来看,尽管新冠疫情在全球呈现爆发趋势,但是 APT 组织的攻击活动并没有停止。从公开披露的信息来看,APT 攻击的入口不再只重点围绕鱼叉邮件攻击和定向...

Read More

深度解读:Verizon 2020年数据泄露调查报告

Verizon报告的事件来源:Verizon研究咨询中心(VTRAC)、合作伙伴、其它组织、互联网公开披露的事件等。 · 今年数据泄露调查报告的研究对象增大本次的Verizon报告相较于过去两...

Read More

2020年Q1垃圾和钓鱼邮件报告

卡巴斯基近日发布2020年Q1垃圾和钓鱼邮件分析报告,以下为报告全文。季度亮点虚假购票网站利用半价门票诱骗目标,窃取目标信息:骗子试图使他们的网站尽可能接近原始网站,票证说明...

Read More

电商薅羊毛研究报告

薅羊毛是从业者众多的一项黑灰产业,并且根生于各大互联网行业中,是企业风控管理的重要对象。极验着力于与黑灰产的对抗已有多年,这篇报告主要是根据我们在风控行业长期的观察和...

Read More

2020年第一季度APT趋势报告

卡巴斯基全球研究与分析团队(GReAT)两年多来一直在发布APT活动季度趋势报告,以下是在2020年第一季度观察到的活动。COVID-19 APT活动自世界卫生组织(WHO)宣布COVID-19为大流行病...

Read More