无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關(guān)鍵詞  > 勒索軟件最新資訊  > 正文

    卡巴斯基介紹了勒索軟件的常見攻擊模式

    2022-07-01 11:30 · 稿源: cnbeta

    近年來,勒索軟件的威脅已經(jīng)變得相當(dāng)普遍,而想要預(yù)測制定穩(wěn)妥的防護(hù)策略,就需要對其原理展開深入分析。好消息是,在上周的一篇文章中,卡巴斯基在 SecureList 網(wǎng)站上分享了其對多款勒索軟件的調(diào)查報告,并揭示了一些常見的攻擊模式

    Ransomware-groups-cyber-kill-chain.png

    (來自:Kaspersky)

    卡巴斯基重點介紹了八款活躍度勒索軟件,并指出幕后團(tuán)伙為其選用了非常相似的運(yùn)作模式。

    據(jù)悉,該報告對 Conti / Ryuk、Pysa、Clop(TA505)、Hive、Lockbit 2.0、RagnarLocker、BlackByte 和 BlackCat 的策略、技術(shù)和流程(TTP)展開了深入分析。

    參考文中分享的框圖,分析 / 數(shù)字取證專家和其他安全工作者可借此來實施更有效的識別與打擊策略。

    VentureBeat 指出,上述八個勒索軟件團(tuán)伙在去年攻擊了美國、英國和德國地區(qū)各個行業(yè)的 500+ 組織。

    而從 Kaspersky 羅列的幾十個步驟來看,每款勒索軟件的攻擊套路都是其所獨有的。

    比如幾乎所有勒索軟件團(tuán)伙都喜歡從外部遠(yuǎn)程服務(wù)器開始下手,且只有半數(shù)還在使用網(wǎng)絡(luò)釣魚的手段。

    此外所有團(tuán)伙都傾向于支持 WMI、命令和腳本解釋器、應(yīng)用層協(xié)議、Web 協(xié)議、簽名二進(jìn)制執(zhí)行等目標(biāo)。

    最近的勒索軟件受害者,包括了 QNAP、ASUStor 和 NVIDIA 。而 6 月初的時候,富士康在墨西哥的工廠也遭遇了 Lockbit 2.0 的攻擊。

    防止系統(tǒng)恢復(fù)或加密最有影響的數(shù)據(jù),依然是相當(dāng)常見的套路。不過一些不那么流行的策略,還涉及 BITS 作業(yè)。以及從密碼存儲、或通過 Web 瀏覽器獲取賬戶憑證。

    舉報

    • 相關(guān)推薦
    • 我們常見的哪種動物每只腳只有一個腳趾?10月11日螞蟻莊園答案

      10月11日螞蟻莊園今日問題出爐:我們常見的哪種動物每只腳只有一個腳趾?這道題的正確答案是什么呢?下面就給大家?guī)砦浵伹f園今日問題正確答案。10月11日螞蟻莊園今日問題:我們常見的哪種動物每只腳只有一個腳趾?正確答案:馬答案解析:馬只有一個腳趾是因為它們屬于“奇蹄類”動物,即只有一個腳趾的哺乳動物。只有一個腳趾也讓馬更容易保持平衡和速度,使得它們成為了人類的重要伙伴和運(yùn)動員。

    • 報道稱,烏克蘭開展自主攻擊型AI無人機(jī)試驗

      烏克蘭最近引發(fā)了國際社會關(guān)注的舉措,他們正在測試一款名為“SakerScout”的自主攻擊型無人機(jī),這也被稱為“殺手機(jī)器”的首次使用。這款無人機(jī)不僅可以手動操作可用于偵察任務(wù),或者自主攻擊目標(biāo)。美國還向烏克蘭提供了100架“Switchblade”自殺式無人機(jī)。

    • 考勤管理軟件的用途及選型

      考勤管理軟件是指一種用于記錄和管理員工工作時間的軟件或硬件軟件,通常用于監(jiān)控員工的出勤狀況,用以計算工資、提高工作效率,通常有軟件和硬件兩個部分,具體用途如下:1、記錄員工的上班、下班時間考勤管理軟件可代替?zhèn)鹘y(tǒng)的人工記錄方式,提供更精確和可靠的上下班打卡記錄,避免了人為錯誤和潛在的作弊行為。2、自動計算工時和生成考勤報表考勤管理軟件可以根據(jù)員工的上下班時間,自動計算工時和加班工時,并生成相應(yīng)的考勤統(tǒng)計報表,方便人力資源部門。匯通eHR作為管理咨詢培訓(xùn)、人力資源軟件一體化解決方案供應(yīng)商,有本地部署的匯通精益版、匯通旗艦版、SaaS的匯通易企版,得到了國內(nèi)數(shù)千家企業(yè)的選用和認(rèn)可,項目實施成功率100%,幫助企業(yè)實現(xiàn)了考勤管理、績效管理、智能排班、報表分析、薪酬管理、電子簽核、招聘培訓(xùn)、就餐消費(fèi)、驗廠等信息化管控和數(shù)據(jù)分析,提高了企業(yè)的管理效率,降低了人力資源成本。

    • Lakera推出API,保護(hù)大型語言模型免受惡意提示攻擊

      瑞士初創(chuàng)公司Lakera最近發(fā)布了一款旨在保護(hù)企業(yè)免受大型語言模型的惡意提示攻擊的API。這項舉措旨在解決LLMs在生成人類語言文本方面的卓越性能,但也可能受到惡意攻擊的問題,尤其是通過所謂的“promptinjection”技術(shù)。通過將攻擊轉(zhuǎn)化為統(tǒng)計結(jié)構(gòu),Lakera有望在這一領(lǐng)域發(fā)揮重要作用,并確保企業(yè)可以安全地利用LLM的強(qiáng)大功能。

    • 市場上eHR軟件品牌有哪些,需要怎么選擇?

      隨著經(jīng)濟(jì)的發(fā)展下行,企業(yè)經(jīng)營環(huán)境會日趨惡劣,為了保持競爭力活下去,國內(nèi)企業(yè)想法設(shè)法,百般嘗試,對eHR軟件的需求會越來越大!眾所周知,如人事管理軟件、人力資源管理軟件、eHR軟件、HR軟件、HCM軟件等等,能夠有效實現(xiàn)人力資源的優(yōu)化管理,為企業(yè)提高管理效率,節(jié)省管理成本!目前市場上eHR軟件品牌很多,有哪些呢?拭目以待!1、國際頭部廠商,像SAP、peoplesoft、wodkday等全球品牌,提供的是適合大型企業(yè)、平臺型的一體化解決方案,價格貴,本地化不足,國內(nèi)企業(yè)多數(shù)負(fù)擔(dān)不起;2、國內(nèi)老牌的eHR廠商,像匯通科技、朗新、嘉揚(yáng)、同鑫、萬古、東寶等都是國內(nèi)早一批專注人力資源信息化的廠商,都是有20年以上經(jīng)驗的專業(yè)本地化部署廠商;3、SaaS云領(lǐng)域是當(dāng)下的主流,像北森、蓋雅、智思云、薪人薪事、i人事、人力名才、匯通eHR等等很多。目前國內(nèi)企業(yè)的eHR軟件選擇是偏向保守,本地化部署仍然是主流形式,一次性購買、永久使用,且功能靈活度高、可按需進(jìn)行定制,具體的還是要企業(yè)根據(jù)自身的需求和發(fā)展規(guī)劃進(jìn)行選型。匯通ehr作為管理咨詢培訓(xùn)、eHR軟件一體化解決方案供應(yīng)商,有本地部署的匯通精益版、匯通旗艦版、SaaS的匯通易企版,得到了國內(nèi)數(shù)千家企業(yè)的選用和認(rèn)可,項目實施成功率100%,幫助企業(yè)實現(xiàn)了考勤管理、績效管理、智能排班、報表分析、薪酬管理、電子簽核、招聘培訓(xùn)、就餐消費(fèi)、驗廠等信息化管控和數(shù)據(jù)分析,提高了企業(yè)的管理效率,降低了人力資源成本。

    • 富士通推出新技術(shù)保護(hù)對話型AI免受幻覺和對抗性攻擊

      富士通于2023年9月26日宣布推出兩項新的人工智能信任技術(shù),旨在提高對話型人工智能模型的可靠性,從增強(qiáng)其在各種用例中的安全性。這兩項新技術(shù)包括檢測對話型人工智能模型中的幻覺以及檢測通過注入虛假信息進(jìn)行的對抗性攻擊所植入的網(wǎng)絡(luò)釣魚網(wǎng)址的技術(shù)。富士通計劃將這兩項新技術(shù)未來推廣到全球市場。

    • 重回經(jīng)銷模式!小鵬開啟“直營 授權(quán)”雙模式發(fā)展:加盟申請超1200條

      快科技10月9日消息,日前,小鵬汽車同步了直營 授權(quán)”雙模式發(fā)展的最新進(jìn)展。據(jù)悉,小鵬汽車自開啟了木星計劃”后,累計收到了超過1200條加盟申請,覆蓋了全國230個城市。其中,其中百強(qiáng)經(jīng)銷商申請占比34%。在剛剛過去的8-9月,小鵬汽車完成新招商107家門店。為了進(jìn)一步擴(kuò)大銷售服務(wù)中心占比,優(yōu)化渠道結(jié)構(gòu),實現(xiàn)銷售服務(wù)閉環(huán),打造1 N”的渠道生態(tài),9月11日,小鵬在將

    • 蘋果商店相繼下架相關(guān)黃色軟件

      目前蘋果商店已相繼下架相關(guān)黃色軟件。10月7日,"蘋果應(yīng)用商店被爆出含有偽裝成學(xué)習(xí)軟件的黃色軟件“沖上社交媒體熱搜。公眾對蘋果公司是否能切實保障用戶安全下載和使用應(yīng)用程序表示擔(dān)憂,同時對應(yīng)用開發(fā)者和應(yīng)用商店的責(zé)任也提出了新的反思。

    • 企業(yè)使用人事軟件其價值在哪里?

      人才是企業(yè)發(fā)展的核心元素和競爭力的基石,隨著企業(yè)規(guī)模的擴(kuò)大,如何更好地選育留用人才,成為了許多企業(yè)面臨的關(guān)鍵性挑戰(zhàn)。人事軟件、人力資源軟件、HR軟件、eHR軟件、HCM軟件等等,主要以人力資源管理的六大模塊作為功能核心,來幫助企業(yè)實現(xiàn)信息化人力資源管理,具體看看其價值體現(xiàn)在哪?1、提高HR管理效率,減少HR工作量人事軟件能夠自動化的處理企業(yè)絕大部分的人力資源管理事務(wù)性工作,極大的提升了企業(yè)人力資源管理效率的同時,也減輕了HR的工作量。匯通eHR作為管理咨詢培訓(xùn)、人事軟件一體化解決方案供應(yīng)商,有本地部署的匯通精益版、匯通旗艦版、SaaS的匯通易企版,得到了國內(nèi)數(shù)千家企業(yè)的選用和認(rèn)可,項目實施成功率100%,幫助企業(yè)實現(xiàn)了考勤管理、績效管理、智能排班、報表分析、薪酬管理、電子簽核、招聘培訓(xùn)、就餐消費(fèi)、驗廠等信息化管控和數(shù)據(jù)分析,提高了企業(yè)的管理效率,降低了人力資源成本。

    • 因tagDiv插件漏洞,數(shù)千個WordPress網(wǎng)站遭到黑客攻擊

      數(shù)千個使用WordPress內(nèi)容管理系統(tǒng)的網(wǎng)站遭到黑客攻擊。該攻擊者利用了名為tagDivComposer的熱門插件中的一個最近修補(bǔ)的漏洞,向網(wǎng)頁注入惡意代碼。除刪除添加的惡意腳本外有必要檢查后門代碼和任何管理員賬戶的添加情況。