贴有研究标签的帖子

3分钟 物联网

智能家居技术安全吗? 以下是你如何找到答案的方法.

我不能告诉你哪种解决方案对你的具体情况有效, 但我可以给你一些技术安全方面的建议.

5分钟 研究

将DICOM数据暴露在互联网上的风险

DICOM彻底改变了医疗成像行业. 然而,当暴露在开放的互联网上时,它也呈现出潜在的漏洞.

8分钟 研究

小面包屑可以造就巨人

这个博客提供了一个深入了解Shell链接文件(LNK)和虚拟硬盘文件(VHD)的世界。.

11分钟 检测和响应

假更新利用新的IDAT加载器来执行StealC和Lumma infostelers

Rapid7已经观察到假浏览器更新诱饵利用一个复杂的新加载程序来执行信息伪造.

2分钟 研究

净化不良的医疗器械在二级市场销售后存在安全问题

Rapid7对十多个医用输液泵进行了物理和技术上的拆解.

1分钟 英特尔威胁

日本技术和媒体攻击形势

最近,我们发布了一份分析日本威胁形势的重要报告, 全球第三大经济体. 在那份报告中,我们研究了 威胁演员渗透日本公司(剧透警告:这通常是通过的) 外国子公司和附属公司)和一些最普遍的威胁 这些公司面临着勒索软件和国家支持的威胁行为者等威胁. 我们还研究了一些受影响最严重的行业,结果应该是 毫不奇怪,有些

1分钟 金融服务

日本金融服务业遭受攻击的前景

我们研究了威胁行为者渗透日本公司的方式(剧透警告:通常是通过外国子公司和附属公司),以及这些公司面临的一些最普遍的威胁,如勒索软件和国家支持的威胁行为者.

8分钟 研究

旧的黑月木马,新的盈利方式

Rapid7正在追踪一个新的, 使用黑月木马的更复杂、更有计划的行动, 似乎起源于2022年11月.

3分钟 研究

威胁情报清晰度的3个关键挑战:2023年Forrester咨询公司总体经济影响™研究

弗雷斯特咨询公司2023年威胁指挥总体经济影响™研究着眼于, 除此之外, 获取明确威胁情报的难度.

2分钟 研究

英国的无政府状态? 不完全是:富时350指数成分股的网络健康状况

在这份报告中, Rapid7首先研究了富时350指数成分股公司的总体攻击面, 按行业分类.

2分钟 研究

不断变化的攻击格局:Rapid7的2022年漏洞情报报告

我们很高兴发布Rapid7的2022漏洞情报报告-深入了解我们的研究团队全年调查的50个最显着的漏洞.

3分钟 云安全

云安全和IAM提供商需要CIEM来竞争:Gartner®报告

根据Gartner的一份新报告,云安全和IAM提供商应该考虑优先考虑特定的CIEM功能.

2分钟 研究

深入研究逆向代码设计

本白皮书深入介绍了PLC协议以及如何安全地扫描基于codesys的ICS网络堆栈.

2分钟 Rapid7文化

Rapid7和USF:建立一支多样化的网络安全队伍是不可选择的

Rapid7和南佛罗里达大学(USF)宣布成立一个联合研究实验室,旨在增加网络安全人员的多样性.

2分钟 研究

近19,000台ESXi服务器仍然容易受到CVE-2021-21974的攻击

Rapid7研究发现,近19,000台ESXi服务器可能仍然容易受到CVE-2021-21974的攻击, 在ESXiArgs活动中被利用的.