在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 網絡安全評級方案 | 信息竊取者正在崛起

虹科網絡可視化技術 ? 2023-03-02 14:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

信息竊取者(Info-stealers)是一種惡意軟件,旨在從受害者系統中提取密碼等敏感信息。信息竊取者已經成為網絡犯罪論壇中討論最多的惡意軟件類型之一。

讓我們看看信息竊取者最近是如何發展成為威脅的。然后,我們將研究一個特定的竊取程序,它是免費開源的,可以用于未來的攻擊。

竊取信息的人正在增加

竊取信息的人已經存在了幾十年。但在過去的幾年里,我們看到這種進入網絡的方式呈爆炸式增長。憑據被盜是進入公司網絡的常見入口點,通常會導致大型勒索軟件事件。

對于一個惡意的行為者來說,購買信息竊取器的過程就像你或我購買巧克力或新衣服一樣容易。在暗網上有數十種攻擊工具在出售,每一種都有適合于大量攻擊類型選擇的獨特怪癖。

竊取信息的人可以附加在電子郵件或盜版軟件上。威脅行為者還可以通過其他方式入侵您的網絡,然后丟棄竊取信息的人,以收集盡可能多的信息。

然后,你被盜的憑據或其他信息會發生什么,這取決于威脅參與者的“商業模式”。他們中的一些人竊取證書,然后在暗網上出售。其他人則部署勒索軟件或尋求其他方式直接從受影響的組織中獲取價值。

暗網上的一個俄羅斯市場甚至開始接受“通緝”域名的請求。威脅行為者可以提出對特定域的請求,并讓其他人處理對該組織的“初始破壞”(initial access broker)。這些被稱為初始訪問代理。暗網市場在過去的4-5年里確實發生了變化,并開始以類似于合法商業的專業精神運作。

Stelarium:

GitHub上的一個非常先進的信息竊取器

它的獨特之處在于它是開源的,而不是隱藏在暗網上的付費墻后面,這一點是獨一無二的,它就是Stelarium。Stelarium是GitHub上免費提供的一種高級竊取工具,用C#編程語言編寫。與SecurityScorecard研究人員過去觀察到的竊取信息的人相比,Stelarium竊取的信息最多。

我們像我們一樣了解惡意行為者,如果我們很快看到Stelarium在黑客活動中積極使用,我們不會感到驚訝。

當部署到受攻擊系統時,Stelarium會記錄并從主機提取信息。然后,這些日志可以被傳輸到由惡意軟件操作員運行的不協調通道。Stelarium使用webhook連接到Discord通道并傳輸日志數據。

Stelarium試圖收集盡可能多的數據,這些數據可以存儲在受害者的計算機上。這可能包括存儲在瀏覽器中的密碼、歷史記錄和書簽以及Cookie等數據。該惡意軟件還可以從幾個流行的VPN應用程序中收集信息。

c82f3c6c-b8ad-11ed-ad0d-dac502259ad0.png

*圖片來自我們對Stealerium的詳細分析,展示了惡意軟件如何竊取OpenVPN配置文件

c84edfcc-b8ad-11ed-ad0d-dac502259ad0.png

*Stelarium如何嘗試在受害者系統上定位加密錢包

保護您的組織免受信息竊取者的侵害

穩固的周邊控制是防范信息竊取攻擊的關鍵。這意味著防止垃圾郵件進入員工的收件箱,并阻止員工在瀏覽網頁時下載內容。

多因素身份驗證(MFA)也很重要。強密碼仍然是非常必要的,但這些額外的保護層只會讓它變得更好。您在關鍵資產前設置的身份驗證因素越多,它們受到的保護就越好。

但所有這些都不能保證最終不會有什么東西進入你的網絡。當確實發生了一些事情時,您需要清楚地看到您的所有終端以檢測任何可疑活動,以便您可以盡快識別和隔離受影響的計算機。

你應該考慮一下在信息竊取事件中被盜的是什么。這可能包括員工在設備上擁有的任何個人信息,以及公司機密。密碼重置是必要的,以確保惡意軟件在從計算機中刪除后不再構成威脅。

使用SecurityScorecard保護您的敏感數據

隨著組織希望保護敏感信息,他們需要持續了解其復雜的IT生態系統。SecurityScorecard的安全評級平臺可讓您一目了然地了解數據保護控制的有效性。我們平臺的A-F評級標準提供了十組風險因素的由外而內視角,以便組織可以持續監控、補救和記錄其數據保護活動。

了解您的組織如何應對技術嫻熟的對手是任何安全計劃的關鍵。我們的主動安全服務可以確定有效性并識別您的安全控制中的任何漏洞,從而將知識的力量從攻擊者手中奪回,并將其放回應有的位置——在您的控制之下。

立即申請免費即時記分卡,加入24,000多個信任SecurityScorecard的團隊,幫助監控、緩解和解決安全風險。

今日推薦ca7ef6ec-b8ad-11ed-ad0d-dac502259ad0.png

網絡安全評級

ca8d0980-b8ad-11ed-ad0d-dac502259ad0.png

虹科網絡安全評級是一個安全評級平臺,使企業能夠以非侵入性和由外而內的方式,對全球任何公司的安全風險進行即時評級、了解和持續監測。獲得C、D或F評級的公司被入侵或面臨合規處罰的可能性比獲得A或B評級的公司高5倍。虹科網絡安全評級對企業的安全狀況以及任何組織的安全系統中所有供應商和合作伙伴的網絡健康狀況提供即時可見性。

該平臺使用可信的商業開源威脅源以及非侵入性的數據收集方法,對全球成千上萬的組織的安全態勢進行定量評估和持續監測。網絡安全評級提供十個不同風險因素評分的詳細報告:

  • 應用安全
  • 端點安全
  • CUBIT評分
  • DNS健康
  • 黑客通訊
  • IP信譽
  • 信息泄露
  • 網絡安全
  • 修補頻率
  • 社會工程

虹科網絡安全評級為各行各業的大小型企業提供最準確、最透明、最全面的安全風險評級。

虹科是在各細分專業技術領域內的資源整合及技術服務落地供應商。虹科網絡安全事業部的宗旨是:讓網絡安全更簡單!憑借深厚的行業經驗和技術積累,近幾年來與世界行業內頂級供應商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關系。我們的解決方案包括網絡全流量監控,數據安全,終端安全(動態防御),網絡安全評級,網絡仿真物聯網設備漏洞掃描,安全網絡時間同步等行業領先解決方案。虹科的工程師積極參與國內外專業協會和聯盟的活動,重視技術培訓和積累。

此外,我們積極參與工業互聯網產業聯盟、中國通信企業協會等行業協會的工作,為推廣先進技術的普及做出了重要貢獻。我們在不斷創新和實踐中總結可持續和可信賴的方案,堅持與客戶一起思考,從工程師角度發現問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7810

    瀏覽量

    90871
  • 網絡安全
    +關注

    關注

    11

    文章

    3336

    瀏覽量

    61416
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    中國電網絡安全創新發展大會暨電日活動圓滿落幕

    筑牢安全基石,守護數字未來。近日,中國電網絡安全創新發展大會暨電日活動在京舉辦,重磅推出“衡”系列安全解決
    的頭像 發表于 06-25 16:12 ?376次閱讀

    Claroty BMS 網絡安全解決方案中文資料

    電子發燒友網站提供《Claroty BMS 網絡安全解決方案中文資料.pdf》資料免費下載
    發表于 06-17 17:03 ?1次下載

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟
    的頭像 發表于 04-01 09:54 ?308次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護線

    由于現代5G時代的快速發展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發表于 02-08 08:47 ?435次閱讀

    方案 僅需4個步驟!輕松高效搭建TSN測試網絡

    隨著汽車行業向分層同構以太網網絡的轉型,時間敏感網絡(TSN)逐漸成為實現確定性以太網互操作性的關鍵解決方案。本文將詳細介紹如何快速搭建TSN測試網絡,涵蓋從流量特征分析到
    的頭像 發表于 01-06 11:32 ?530次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試<b class='flag-5'>網絡</b>

    網安榮獲2024年網絡安全技術應用典型案例

    近日,工信部發布了《關于2024年網絡安全技術應用典型案例擬支持項目名單的公示》,電網安商用密碼一體化監管及公共服務平臺成功入選。
    的頭像 發表于 12-27 10:21 ?1002次閱讀

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?495次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發網絡安全
    的頭像 發表于 12-19 17:30 ?1119次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決<b class='flag-5'>方案</b>

    ETAS推出兩種全新網絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網絡安全會議上宣布推出兩種全新的網絡安全解決方案。ESCRYPT車載電腦
    的頭像 發表于 11-26 16:00 ?707次閱讀

    海外穩定IP動態代理:保障網絡安全與隱私的優選方案

    海外穩定IP動態代理確實是一種保障網絡安全與隱私的優選方案
    的頭像 發表于 11-05 07:12 ?650次閱讀

    用國產化硬件守護信息安全,飛騰D2000網絡安全主板應用優勢

    在當今數字化時代,信息技術飛速發展,網絡攻擊事件愈發頻繁,網絡安全面臨著前所未有的挑戰。而國產網絡安全主板的出現,為守護信息
    的頭像 發表于 10-29 10:10 ?804次閱讀

    隨著全球網絡安全威脅日益升級,3只網絡安全美股值得投資關注

    在科技和人工智能迅速發展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網絡安全威脅和隱私泄露的影響。而且這些危險并不局限于一個國家,而是具有全球影響,這就使得網絡安全解決方案在現如今的世界中比以往任何時候都更加重要。
    的頭像 發表于 09-23 17:18 ?663次閱讀
    隨著全球<b class='flag-5'>網絡安全</b>威脅日益升級,3只<b class='flag-5'>網絡安全</b>美股值得投資<b class='flag-5'>者</b>關注

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1884次閱讀

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    /CANFD信號處理,方案不僅提升了車輛的智能化水平,更在安全性和效率上邁出了革命性的一步。
    的頭像 發表于 08-27 09:28 ?558次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統Demo版亮相

    軟科技獲ISO/SAE 21434 網絡安全管理體系認證

    表明軟具備了提供符合網絡安全要求車載產品的能力及車輛網絡安全領域的管理能力,能夠在全球市場環境下賦能車企智能駕駛量產項目安全、合規落地。 隨著智能網聯汽車技術的成熟和普及,車輛與外部
    的頭像 發表于 08-23 18:33 ?1509次閱讀
    主站蜘蛛池模板: 1024在线观看你懂的 | 理论在线看 | 国产精品美女免费视频大全 | 日本免费观看网站 | 狠狠躁夜夜躁人人爽天天段 | 欧美一区二区三区男人的天堂 | 亚洲欧美日韩在线观看你懂的 | 美女被艹视频网站 | 日韩精品三级 | 日本黄页网站在线观看 | 天天天天做夜夜夜做 | 免费高清特级毛片 | 狼色影院 | 91pao强力打造免费高清 | 欧美高清一区二区 | 久久亚洲精品玖玖玖玖 | 尤物啪啪 | 手机看片www xiao2b cm| 三级视频欧美 | 在线看黄网 | 欧美日韩国产一区 | 老师啊灬啊灬用力啊快224视频 | 五月婷婷色网 | 日本亚洲欧美国产日韩ay高清 | 美女扒开尿口让男生添 漫画 | 欧美一级淫片免费播放口 | 色视频色露露永久免费观看 | 51国产午夜精品免费视频 | 日日干天天干 | 欧美爱爱帝国综合社区 | 呦交小u女国产秘密入口 | xxxx人成高清免费图片 | 亚洲一级特黄特黄的大片 | 天天插夜夜操 | 羞羞色男人的天堂伊人久久 | 欧美成人免费午夜全 | 天天操天天干天天爱 | 狼狼狼色精品视频在线播放 | 国产美女在线免费观看 | 亚洲人色大成年网站在线观看 | 男人午夜视频 |