內存安全周報|了如指掌,洞察先機

2020-12-04 安芯網盾

了如指掌,才能洞察先機。

隨著信息化進程的不斷深入,高級威脅變本加厲,更加隱蔽、威力更大的內存破壞性攻擊成為當前的安全戰場。

隨著攻防對抗的發展,基於內存的攻擊方法越來越多,雖然企業部署了大量的安全防護產品,比如UTM、ADS、EDR、AV、IPS等等,攻擊者依然能夠輕易的突破層層防線,複雜的攻擊每天都在上演。當前很多企業面臨的是安全問題從戰略規劃時開始,應用的安全需要重新考慮,基礎架構的安全需要重新整合。

安芯網盾作為國內內存安全領域的開拓者和創新者,填補國內在內存安全問題方面實時檢測與防禦的空白,也為客戶提供了新一代高級威脅實時防護解決方案。希望能和更多夥伴一起,保護萬物互聯的數字世界。

1、嚴重的DNS錯誤打開Windows伺服器進行基礎結構劫持

(7.17)

Microsoft發布了針對此漏洞的補丁程序,標誌為CVE-2020-1350,並敦促客戶優先考慮對其系統進行更新。Check Point稱該漏洞為SigRed,這是對易受攻擊的DNS組件和功能「 dns.exe」的致敬。該錯誤已存在17年,受影響的是2003-2019年的Windows Server版本。該漏洞是由Check Point研究人員發現的,其嚴重性警告為10 –允許的最高警告。但是,該漏洞是可蠕蟲的,這意味著對該漏洞的單一利用會觸發連鎖反應,使攻擊從一臺計算機傳播到另一臺計算機。通過這一漏洞,黑客可以獲得伺服器的域管理員權限,使黑客能夠攔截和操縱用戶的電子郵件和網絡流量,使服務不可用,收穫用戶的憑證等等。

2、俄羅斯黑客針對新冠疫苗開發的組織進行網絡攻擊活動

(7.17)

一個名為APT29的俄羅斯黑客組織正在針對美國,英國和加拿大的新冠研究和疫苗相關的惡意網絡活動。該組織使用各種工具和技術來針對參與新冠研究和疫苗開發的組織。工具包括SOREFANG,WELLMESS和WELLMAIL惡意軟體。WellMess惡意軟體可以在WinPE (Windows預安裝環境)和Linux上通過ELF(可執行和可連結格式)進行操作,使遠程攻擊者能夠執行任意命令、上傳和下載文件,或者運行PowerShell腳本自動執行任務。該組織使用了多個公開漏洞對存在漏洞的系統進行掃描和利用,目的是獲取憑證。在針對新冠疫苗研發的近期攻擊中,該組織針對目標組織擁有的特定外部IP位址進行了基本漏洞掃描,有針對性地部署了公共的漏洞利用程序。

3、巴西的銀行木馬向全球感染

(7.16)

四個複雜的惡意軟體家族Guildma,Javali,Melcoz和Grandoreiro,統稱為Tetrade,正在增加其技術,並積極地傳播到包括美國在內的新國家。一般來說,惡意軟體使用AutoIt或VBS腳本添加到MSI文件中,這些腳本使用DLL劫持技術運行惡意DLL,目的是繞過安全解決方案。他們正在迅速創建會員生態系統,招募網絡犯罪分子與其他國家/地區合作,採用MaaS(惡意軟體即服務)並迅速向其惡意軟體中添加新技術,以使其保持相關性並在財務上具有吸引力。

往期回顧

內存安全周報|知己知彼,百戰不殆

內存安全周報|未雨綢繆 以守為攻

安芯網盾(北京)科技有限公司(簡稱安芯網盾)是專注於內存安全的高新技術企業,致力於為政府、金融、運營商、軍工、教育、醫療、網際網路及大型企業等行業客戶提供面向未來的網絡安全解決方案。安芯網盾擁有趕超國際的智能內存保護技術,核心團隊成員自2005年就專注於信息安全攻防對抗產品的研發並斬獲多項國際大獎,被評為具有發展潛力和行業價值的網絡安全新創企業。

安芯網盾幫助企業構建基於硬體虛擬化技術的內存安全環境,防禦並終止在業務關鍵應用程式中的無文件攻擊、0day漏洞攻擊等高級威脅,切實有效保障用戶的核心業務不被阻斷,保障用戶的核心數據不被竊取,已為華為、Google、工商銀行、瑞斯康達、OPSWAT、費爾等眾多國際知名企事業單位持續提供服務。

相關焦點

  • 前瞻力2:如何洞察先機,去看到別人所看不到的地方?
    洞察先機,如何能夠看到別人所看不到的地方呢?那麼,有人說,走別人成功的路,也叫洞察先機嗎?對於成功者而言,作為模仿者的你是後來者。可是對於無數不知道這條路的人而言,你就是頓悟了先機!第二句:通過邏輯性的推導,滿足成功所必要的條件!
  • 企業家的創造力之源:洞察先機
    一、企業家「遠見力」的七個觸發器:1)從確定性開始(使用硬趨勢預測將會發生什麼);2)洞察先機(基於你所知的未來,確定策略);3)變革(利用技術驅動型變革發揮你的優勢);4)跳出你面臨的問題(這並非真正的問題);5)反其道而行(看向沒有人關注的方向,做沒有人做過的事);6)重新定義和再創造(用強有力的新方式識別並利用你的獨特性);7)主導未來(否則別人就會指給你一個未來)。
  • 最有生意頭腦的三大星座,眼光獨到,個個手段高明,能洞察先機
    天蠍座天蠍座的人第六感是非常準確,憑藉他們敏銳的洞察力,經常洞察事物的本質,擊中要害,在事物改變前巧妙地改變。 所以,無論是工作中還是生活中,天蠍座人都非常優秀。 因為他們可以根據對事情的分析,做出最正確的決定。
  • 抗洪新科技:風雲四號「洞察先機」、「北鬥預警」避免傷亡……
    抗洪新科技:風雲四號「洞察先機」、「北鬥預警」避免傷亡…… 2020-07-21 21:52 來源:澎湃新聞·澎湃號·政務
  • 拈花開慧眼,指掌壓丹青:專訪「一牛」指掌畫傳承畫家
    傅志偉,藝名:一牛,廣東珠海人,1963年生於廣東羅定市(原羅定縣),現任一牛山堂堂主,廣東指掌畫研究院理事。初見一牛畫師,是在初春四月,寬闊的畫室裡,10米長的畫案顯得微不足道,這是佛山市政提供的官方場地,本地一眾出色畫家的作品,在此展示,畫家們在此交流。
  • 實用英語:「了如指掌」v.s「一無所知」
    新東方網>英語>英語學習>語法詞彙>流行語>正文實用英語:「了如指掌」v.s「一無所知」 2007-08-29 18:19 來源:中國日報網站 作者:
  • 宜家吳曉露:洞察先機構造營銷閉環
    她表示,後疫情時代零售品牌營銷的核心是對消費者的洞察能力、觸達能力 和運營能力。從危機之始,我們就在關注社會輿情,了解閉店期間的消費者洞察,通過知其所想曉其所思做出快速應對。通過數據洞察和社交聆聽,我們發現:部分消費者即使在居家隔離,其搜索的關鍵詞中仍有「想逛宜家」,我們欣慰於消費者對宜家的厚愛,也看到品牌力在危機時刻的作用。另外,火鍋、食譜等熱詞幫助我們抓到灶具餐具等品類機會。
  • 以掌對掌硬碰硬,最是考驗武者的修為根基,強者勝弱者敗
    聲聲入耳,字字如雷,整個嶽王府肅然一片。沒有誰再敢喧譁說笑 蕭千軍低聲說道:沒想到是齊長老親自坐鎮...說道:東嶽齊京齊長老,可是了不得的人物 蕭千軍是蕭氏子弟,五嶽蕭氏屬於門閥大族,作為嫡系成員,他對於五嶽宗的情況不能說了如指掌,宗門裡的重要人物也都是很清楚的。 五嶽宗分東嶽瀚雲山南嶽棲霞山西嶽畢玄山北嶽烈陽山以及中嶽臥龍山,傳承千年門下高手強者數不勝數,弟子門人超過十萬。
  • 中原大戰徐州密會,雙方尚未正式開戰,蔣介石為何卻洞察先機?
    當日傍晚時分,蔣介石在徐州下令全軍西進,向晉軍和西北軍發起反攻,而張鍅之言正是蔣介石在作戰中洞察先機的根本原因。 參考資料:《蔣介石傳》、《中國近代史》等 圖片來源於網絡,如有侵權請聯繫刪除,謝謝大家。
  • 掐指一算:十六種掌決圖。手把手教算命很實用。
    古人「掐指一算」並不神秘,「掐指」只是古人在佔算時,將天幹、地支、八卦、五行等信息按照一定規則排納入左手食指到小拇指的指節後,再通過默念口訣用大拇指依次點算,達到將天幹、地支、八卦與五行相配的目的,以方便佔者通過五行的生克等關係來進行推算預測罷了。
  • 成都手腕掌指關節疼痛是類風溼?哪些藥物治療比較好
    類風溼性關節炎,一般關節疼痛和壓痛是早期出現的症狀,常見的部位是手腕、掌指關節、近端指間關節,大多對稱、持久。然後會出現一些典型症狀,如晨僵(早上起床後感覺關節僵硬)持續1小時以上,以及關節腫脹和關節畸形。有的患者可能伴有發熱、乏力、食欲不振、體重減輕、盜汗等不適。  一般如何治療類風溼性關節炎?你能根除嗎?
  • 「慈不掌兵,情不立事,義不理財,善不為官」是什麼意思?
    也就是說,這本來就是一本收集金句的語錄,其中有「慈不掌兵,義不掌財」兩句話。這兩句話的真實作者是不可考的,就好像咱們鄉裡民間流傳的一些處世哲學金句。如果當嚴不嚴、心慈手軟、姑息遷就、失之於寬,乃至「不能使」、「不能令」、「不能治」,當然就不能掌兵。因為孫子前面還有兩句:視卒如嬰兒,故可以與之赴深溪;視卒如愛子,故可與之俱死。只有將士卒看做自己的嬰兒、愛子,士卒才會和你赴湯蹈火、生死與共。
  • 資本追捧5分鐘籤下4000萬元TS 內存安全已成風口?
    這是一家專注於內存保護的創業公司,其主推的內存保護系統,提出了一種全新的思路來幫助客戶應對日益增長的安全威脅。「Aha moment 」: 內存安全攻擊一年提升4倍能夠獲得冠軍,姜向前認為「是在正確的時間做了正確的事情。」有創業的想法是在2019年年初。
  • 外媒:「洞察」號安全度過「恐怖7分鐘」 成功登陸火星
    參考消息網11月27日報導外媒稱,美國火星探測器「洞察」號於美國東部時間11月26日14時54分許(北京時間11月27日3時54分許)成功登陸火星。美國國家航空航天局(NASA)控制室內一眾人員顯得格外興奮,更在「洞察」號的推特帳號形容探測器成功「回家」。
  • 洞察先機,後疫情時代中國製造業如何重塑競爭力!
    來源:羅克韋爾自動化 近日,MM《洞察》主編李崢與羅克韋爾自動化智能製造創新研究院院長戴鵬飛先生就疫情後時代企業問題進行深度探討。羅克韋爾自動化認為疫情可能短時間內不會在迅速消失,公共衛生安全挑戰未來會長期存在,針對疫情很多企業都會思考如何在後疫情時代加速企業轉型,這個問題對整個中國製造業,來講是一個很好的推動力,可以真正的促使企業加速轉型。 您認為智能製造未來的著眼點會落在哪些具體的環節上?
  • 八卦掌基本知識-八卦掌的科學原理初探原貌版
    八卦掌把這三種平衡原理運用到三個不同的練功階段之中 1.穩定平衡 用於站樁功、行步功和定步八卦掌中 2.不穩定平衡 如陀螺在旋轉中找到平衡而不倒,用於活步八卦掌中。
  • 茅臺大換血:空降派掌實權 舊部離去各不同
    (原標題:茅臺大換血 空降派掌實權)
  • 英特爾Rob Crooke:2019,拓展內存和存儲新疆界
    本文作者:Rob Crooke英特爾公司高級副總裁兼非易失性存儲解決方案事業部總經理在英特爾,我們不僅是在內存和存儲領域有所涉獵,而且專注於推動以數據為中心的轉型,並利用關鍵技術顛覆內存和存儲市場,彌合內存和存儲層級結構中成本和性能的差距。當前,我們正致力於打造一個智能互聯、以數據為中心的未來,而現在,這樣的未來已經到來。
  • 雲主機的13G內存去哪裡了 聊聊Hugepages大頁內存管理
    一、雲主機13G內存被無故佔用今天群裡的小夥伴在巡檢雲主機時發現一臺雲主機的內存監控報警了,登陸該雲主機系統後發現系統內存被莫名佔用了13G,空閒內存為「0」,所以導致監控報警,如圖一所示:圖一 內存使用截圖接著小夥伴查看了進程相關信息,如圖二所示,發現所有進程佔用都是零點幾,沒有超過1G的,13G的內存去哪裡了?
  • Linux下內存洩漏工具
    概述  內存洩漏(memory leak)指由於疏忽或錯誤造成程序未能釋放已經不再使用的內存的情況,在大型的、複雜的應用程式中,內存洩漏是常見的問題。當以前分配的一片內存不再需要使用或無法訪問時,但是卻並沒有釋放它,這時就出現了內存洩漏。儘管優秀的編程實踐可以確保最少的洩漏,但是根據經驗,當使用大量的函數對相同的內存塊進行處理時,很可能會出現內存洩漏。