其乐融融的IT技术小站

标签:攻击

应用安全

超远距离二维码伪造替换攻击

2

其乐融融 发布于 2023/12/15 02:11:16

近日,日本东海大学的研究人员开发出一种远程篡改和替换二维码的攻击技术,能从最远100米的距离使用不可见光激光照射二维码,将其替换为伪造的二维码。这种攻击可以在任意时间点对二维码进行照射,实现实时动态攻击。非常隐蔽几乎无法防范!

阅读()评论(0)赞 ()

应用安全

你真的懂网络安全吗?

10

其乐融融 发布于 2023/12/12 02:11:32

中间人攻击会在通信的两个端点之间进行冒充,拦截数据,中间人 C 既可以拦截解密 B 的数据,又可以冒充 A 的数据,由此可见,公钥的分配和认证以及真实性也是一个比较重要的问题。​

阅读()评论(0)赞 ()

数据安全

五个最容易受到网络攻击的行业

6

其乐融融 发布于 2023/10/31 02:08:19

零售行业数据泄露的最大原因是安全标准低。零售商依赖第三方机构提供安全服务,或者根本不关心安全问题。2020 年,美国30 家最大的电子商务零售商中有 83% 使用的第三方服务至少存在一个严重的网络安全漏洞。

阅读()评论(0)赞 ()

应用安全

历史上十次最大的网络攻击

0

其乐融融 发布于 2023/10/30 02:11:20

当数据泄露发生时,可能会产生深远的影响。超越了目标公司,影响了客户、供应商等。可怕的是,专家预计到 2025 年网络犯罪造成的损失将达到10.5 万亿美元左右 。

阅读()评论(0)赞 ()

应用安全

供应链在安全方面需要关注哪些趋势?

0

其乐融融 发布于 2023/10/26 02:11:36

人们需要担心的不仅仅是直接的网络攻击或欺诈:出现的重大问题可能仅仅因为人们犯了错误但未能理解并从中吸取教训。对于不想受到网络攻击的企业来说,披露错误是非常可怕的,但不披露意味着错误无法纠正。

阅读()评论(0)赞 ()

应用安全

以火攻火:用LLM对付LLM生成的社会工程攻击

11

其乐融融 发布于 2023/09/28 04:18:15

我们在本文中探讨了网络防御者如何利用LLM生成的攻击存在的漏洞和局限性。通过了解这些弱点,防御者就可以制定有针对性的缓解策略,并利用LLM作为消除威胁的宝贵工具,积极采用主动性、适应性的方法,防御者可以加强防御,比攻击者领先一步。

阅读()评论(0)赞 ()

应用安全

新型勒索软件攻击的七个发展趋势

0

其乐融融 发布于 2023/09/15 04:18:19

研究人员发现,在新型勒索软件攻击中,有更多的攻击者会利用窃取到的数据直接牟利,即数据变现。在以往,勒索软件组织窃取或加密数据的主要目的是获取赎金,但这些被盗的数据不仅仅对其所有者有价值,对其商业竞争对手或一些网络诈骗团伙同样具有价值,这就使得数据变现会非常容易。

阅读()评论(0)赞 ()

应用安全

针对应用程序的网络攻击测试

0

其乐融融 发布于 2023/09/02 04:18:10

电子商务领域的监管合规性也非常严格,数据保护成为避免经济处罚的关键业务。应用程序不仅需要最新的安全功能,还需要测试每个组件并遵循最佳实践,以制定强大的网络安全策略。

阅读()评论(0)赞 ()

应用安全

深入分析BundleBot新型恶意软件

23

其乐融融 发布于 2023/08/11 04:18:17

通过对BundleBot几个月的监测,我们更深入地了解了它的攻击载体,以及它是如何滥用dotnet bundle(单文件)的,这种自包含格式可以完美绕过静态检测。这种特定的文件格式和多阶段攻击相结合,在几个月的时间里大肆传播。

阅读()评论(0)赞 ()