Thời gian đọc ước tính: 5 phút
Trong thế giới siêu kết nối ngày nay, các tổ chức phải đối mặt với các mối đe dọa mạng vượt xa phạm vi mạng nội bộ của họ. Kẻ tấn công nhắm mục tiêu vào các thương hiệu thông qua các trang web lừa đảo, rò rỉ thông tin đăng nhập, lộ tài sản, mạo danh trên mạng xã hội và các lỗ hổng bảo mật của bên thứ ba. Những rủi ro này có thể làm tổn hại đến danh tiếng của tổ chức, gây gián đoạn...
Thời gian đọc ước tính: 5 phút
Các mối đe dọa trên mạng không còn chỉ dừng lại ở ranh giới mạng. Ngày nay, kẻ tấn công nhắm mục tiêu vào các thương hiệu ở bất cứ nơi nào chúng có sự hiện diện kỹ thuật số, từ trang web, mạng xã hội, ứng dụng di động, email, nền tảng đám mây, và thậm chí cả dark web. Từ các trang web lừa đảo và mạng xã hội giả mạo...
Thời gian đọc ước tính: 6 phút
Giới thiệu Khi các doanh nghiệp tiếp tục mở rộng phạm vi hoạt động kỹ thuật số, tội phạm mạng đang tìm ra những cách thức mới để khai thác các tài sản nằm ngoài ranh giới bảo mật truyền thống. Từ các trang web giả mạo và các chiến dịch lừa đảo trực tuyến đến việc mạo danh thương hiệu và rò rỉ thông tin đăng nhập, các mối đe dọa ngày càng gia tăng...
Thời gian đọc ước tính: 5 phút
Giới thiệu Khi các tổ chức tiếp tục mở rộng phạm vi hoạt động kỹ thuật số, các mối đe dọa mạng không còn giới hạn ở mạng nội bộ và các thiết bị đầu cuối. Bối cảnh mối đe dọa ngày nay vượt xa các ranh giới bảo mật truyền thống, khiến các tổ chức phải đối mặt với các rủi ro như tấn công lừa đảo, mạo danh thương hiệu,...
Thời gian đọc ước tính: 4 phút
Trong bối cảnh kỹ thuật số siêu kết nối ngày nay, danh tiếng của một thương hiệu có thể bị tổn hại chỉ trong vài phút. Khách hàng, đối tác và các bên liên quan ngày càng tương tác với doanh nghiệp thông qua các trang web, nền tảng mạng xã hội, ứng dụng di động, thị trường trực tuyến và các kênh giao tiếp kỹ thuật số. Mặc dù những điểm tiếp xúc kỹ thuật số này tạo ra...
Thời gian đọc ước tính: 9 phút
Mục lục Giới thiệu Các mục tiêu chính Các ngành bị ảnh hưởng Trọng tâm địa lý Chuỗi lây nhiễm Phát hiện ban đầu Điều tra các tài liệu mồi nhử Phân tích kỹ thuật Giai đoạn 1 – Phân tích tệp thực thi độc hại Giai đoạn 2 – Trình thả tải trọng giai đoạn hai Cơ sở hạ tầng & Xác định nguồn gốc Kết luận...
Thời gian đọc ước tính: 3 phút
Cuộc tấn công mà bạn không bao giờ ngờ tới. Nó bắt đầu bằng một email trông hoàn toàn hợp pháp. Một khách hàng của một ngân hàng tư nhân cỡ trung ở Pune nhận được một tin nhắn yêu cầu cô ấy xác minh thông tin đăng nhập ngân hàng trực tuyến của mình sau một "quy trình bảo mật định kỳ...
Thời gian đọc ước tính: 11 phút
Chiến dịch DualScript – Một chiến dịch phần mềm độc hại PowerShell đa giai đoạn nhắm mục tiêu vào tiền điện tử và hoạt động tài chính Giới thiệu Trong quá trình điều tra, chúng tôi đã xác định được một cuộc tấn công phần mềm độc hại đa giai đoạn lợi dụng khả năng duy trì hoạt động của tác vụ theo lịch trình, trình khởi chạy VBScript và thực thi dựa trên PowerShell. Cuộc tấn công hoạt động thông qua hai chuỗi song song:...
Thời gian đọc ước tính: 10 phút
Mục lục Giới thiệu Các mục tiêu chính. Các ngành bị ảnh hưởng. Phạm vi địa lý. Chuỗi lây nhiễm. Phát hiện ban đầu Điều tra tài liệu giả mạo Phân tích kỹ thuật Giai đoạn 1 – Kịch bản LNK độc hại Giai đoạn 2 – Thủ thuật giả lập đa ngôn ngữ: Tất cả trong một. Giai đoạn 3 – Tải trọng cuối cùng:...
Thời gian đọc ước tính: 17 phút
Giới thiệu Dòng thời gian Mục tiêu chính. Các ngành bị ảnh hưởng. Trọng tâm địa lý. Chuỗi lây nhiễm. Phát hiện ban đầu. Phân tích kỹ thuật. Chiến dịch – I: The LNK Way. SILENT LOADER độc hại. Cấy ghép LAPLAS độc hại – TCP & TLS. Cấy ghép .NET độc hại – SilentSweeper. Chiến dịch – II.