虹科分享 | 使用IOTA检查受3CX DLL旁加载攻击影响的客户端 | 网络性能监控

23年3月底,VoIP制造商3CX遭受到DLL旁加载攻击,3CX的产品被60万家公司和1200万用户使用。当使用带有该攻击的产品后,你的服务器也就会被进一步下载恶意软件。那么我们该如何使用虹科IOTA产品来排查受影响的客户端,不让损失进一步扩大呢?

继续阅读虹科分享 | 使用IOTA检查受3CX DLL旁加载攻击影响的客户端 | 网络性能监控

虹科分享|无文件恶意软件将击败您的EDR|终端入侵防御

今天,无文件技术是每个网络犯罪组织武器库的一部分,并对每个组织构成危险的威胁。随着无文件恶意软件攻击的持续增加,依赖基于检测的工具的组织面临的风险比我们想象的要大得多。但是普通的EDRS技术却无法检测到无文件恶意软件,这时就需要部署预防性技术-自动移动目标防御(AMTD),该技术可以关闭威胁在应用程序级别使用的攻击路径,以降低无文件恶意软件攻击风险。

继续阅读虹科分享|无文件恶意软件将击败您的EDR|终端入侵防御

虹科分享 | 网络安全评级 | 勒索软件即服务(RAAS)如何让任何人成为黑客

近年来,勒索软件即服务(RAAS)已成为一种日益增长的趋势,使任何连接到互联网的人都能成为黑客。过去,发动勒索软件攻击需要攻击者高水平的技术专业知识,但RAAS降低了进入门槛,使任何人都更容易发动勒索软件攻击。在这篇文章中带大家了解RAAS是如何运作的,对企业和个人有什么影响以及针对勒索软件我们应该采取怎样的安全策略。

继续阅读虹科分享 | 网络安全评级 | 勒索软件即服务(RAAS)如何让任何人成为黑客

虹科分享 | 网络安全评级 | SANS关于勒索软件和恶意软件入侵的调查得出的4个主要结论

3月初,SANS研究所分享了他们基于2022年对勒索软件和恶意软件入侵的调查得出的一些有见地的发现。“在这项调查中,我们想了解受访者过去一年的情况。从恶意软件和勒索软件入侵的事件响应(IR)角度来看,我们的调查重点关注调查生命周期中的关键点,以及我们的各个团队如何应对他们面临的挑战。”为了帮助组织更好地了解和准备应对2023年面临的勒索软件和恶意软件威胁,虹科SecurityScorecard分享了从SANS 研究所调查中获得的主要结论并且就此结论给出了一个解决方案。

继续阅读虹科分享 | 网络安全评级 | SANS关于勒索软件和恶意软件入侵的调查得出的4个主要结论