Emotet 的回归还是 Dridex 的新出路? 56 Flubot - 新型移动恶意软件 58 当警惕性处于低迷状态时,CyberTarcza 苏醒过来 63 CyberTarcza - 事实与神话 66 我们的日期值多少钱 70 机器能钓鱼吗?人工智能搜索钓鱼域名 74 Monero 隐私 82 不需要的加密货币挖掘 86 WebApp 蜜罐 88 MISP – IoC 交换平台 90 迁移到公共云 – 机遇与威胁 93 我们的在线数据和购物 95 短信钓鱼和语音钓鱼越来越危险 – 该怎么办? 96 从运营商的角度看电信欺诈。垃圾邮件和网络钓鱼的方法 98 预防和人工智能应用的前景。路由安全的发展方向 100 SIMARGL - 检测隐藏的恶意软件 105
2022 年 2 月 25 日,流行的黑客论坛 Raidforums 据称被一个未知实体查封。Raidforums 是一个众所周知且历史上稳定的数据库泄露、黑客组织和一般放荡行为的主机。尽管该网站的查封发生在一个多月前,但关于谁接管了该网站的信息仍然很少。Raidforums 管理员“Jaw”首先确认了这一查封,他表示:“raidforums.com 域名已被查封。我鼓励任何试图登录的人更改密码并清除所有日志。”最初的 Raidforums 网站似乎被用作蜜罐,试图抓取用户的登录信息。在 2 月底和 3 月期间,俄罗斯政府和美国联邦调查局 (FBI) 都对这次查封事件负有责任。据 Databreaches.net 报道,FBI 对有关 Raidforums 的问题的回应很简单:“感谢您的联系。拒绝置评。”8
系统安全隐私OS,VM,容器,云宠物,匿名技术网络:SDN,NFV,SD-WAN去识别攻击IoT,RFID,SCADA系统监视和审查沟通协议的推理推理,相关性,相关性IDS IDS,IPS,IPS,IPS,SIEM,SIEM,SIEM,SIEM,XDR,XDR,BOCKCHAIN HOYERENICIT,ETTECTERTINS等级,botoctnentiment,botoctnentimention等,等级,botoctnentiment,botoctnentimention等, scalability Authentication, MFA Smart contracts, concurrency Authorization model/policy DIDs, NFTs, CBDCs, AML PKI & Trust management Security in AI/ML Information flow control Adversarial learning/inputs Application Security Prompt injection, RLHF strategies Vulnerabilities, DevSecOps Model stealing, poisoning API security, WAF, OWASP Emerging Tech/Standards Static/Binary analysis, Zero trust ChatGPT, LaMDA, Dall-E 2, etc Malware, Ransomware, APTs Security-by-design, SBOM Hardware Security Privacy-by-design, STIX/TAXII Remote attestation, PUFs S&P Use Cases Trojans, Backdoors, FPGA e-voting, e-gov, smart cities TEE, TRNG, 2FA, payment wallets COVID-19 contact tracing
多年来,Honeypots成为了解攻击者意图并欺骗攻击者花时间和资源的重要安全工具。最近,正在为物联网(IoT)设备的蜜罐诱使攻击者并学习其行为。但是,大多数现有的物联网蜜饯,甚至是高相互作用的物联网,攻击者很容易检测到,由于缺乏来自蜜罐的真实网络流量,因此可以观察到蜜罐流量。这意味着,要建立更好的蜜罐并增强网络启示功能,物联网蜜饯需要产生逼真的网络流量。为了实现这一目标,我们提出了一种基于深度学习的新方法,用于产生流量,以模仿用户和物联网设备交互所致的真实网络流量。我们的方法克服的一个关键技术挑战是缺乏特定于设备的物联网流量数据来有效训练属性。我们通过利用序列的核心生成对抗学习算法以及物联网设备常见的主要特定知识来应对这一挑战。通过使用18个IoT设备进行广泛的实验评估,我们证明了所提出的合成IoT产生工具的表现明显优于最先进的序列和数据包生成器的状态,即使与自适应攻击者也无法区分。
摘要:医疗保健行业通过整合医学互联网(IOMT)来通过从不同设备的传输介质(大约对医疗保健人员设备到医疗保健员工设备)启用数据来实现数据进行改革,以通过基于云的服务器进行适当诊断的患者进行进一步分析,从而产生高效和准确的结果。但是,IOMT技术在安全风险和脆弱性方面伴随着一系列缺点,例如违反和暴露患者的敏感和机密数据。此外,网络流量数据容易受到由无线通信和数据更改引起的拦截攻击,这可能会导致不良结果。倡导方案提供了对IOMT网络强大的入侵检测系统(ID)的洞察力。它利用一个蜜罐将攻击者从关键系统中移开,从而减少了攻击表面。此外,IDS还采用了结合逻辑回归和k-neart邻居算法的集合方法。这种方法可以利用两种算法的优势,以提高攻击检测准确性和鲁棒性。这项工作分析了使用的两个与IOMT相关的数据集的影响,性能,准确性和精确结果,其中包含多种攻击类型,例如中间人(MITM),数据注入和分布式拒绝服务(DDOS)。产生的结果表明,所提出的合奏方法有效地检测入侵尝试并将其分类为攻击或正常网络流量,第一个数据集的高精度为92.5%,第二个数据集的精度为99.54%,第二个数据集的精确度为96.74%,对于第二个数据集和99.228%的数据集和99.228%。
betws y Coed是北威尔士康威县的一个乡村村庄,人口为450。它位于Eryri国家公园(ENP)和威尔士国家资源(NRW)内部管理Gwydir Forest,并在A470和A5接近。它被描述为访客蜜罐;对一日游的游客很有吸引力,并且非常靠近Wyddfa,并且该地区流行,划独木舟和山地自行车等娱乐活动。在旅游季节的高峰期,游客人数每天都会膨胀成千上万,并在周末持续持续,这会影响当地社区,基础设施和开放空间。社区委员会是ENP的积极合作伙伴,旨在实现Eryri管理计划的目标以及NRW Gwydir森林资源计划。社区理事会为代表社区利益的八名成员提供席位。社区理事会受到2015年后代法案的福祉的约束,并认识到保护和增强环境的重要性。尽管不拥有任何土地,社区委员会管理着大面积的开放空间,大约1公顷在村中心,即Cae Llan;由Ancaster Estates拥有,他们是村庄及其周围许多地区的所有者。byccc在CAE LLAN管理中与Conwy County Borough Council开放空间团队建立了良好的工作关系,目前正在合作与生物多样性改善/本地自然项目(LPFN)合作,该项目处于设计阶段。埃里里国家公园(Eryri National Park)拥有Cae Llan的一小部分,并且还通过LPFN项目是环境增强的合作伙伴。准备设计时,BYCCC将促进参与机会,居民和商业社区可以在该项目的未来观看,提供观察,并成为合作伙伴。