关键词入侵近日,瑞星威胁情报平台捕获到一起东南亚黑客组织Patchwork对我国某科技大学发起的APT攻击事件,发现其意图窃取学校内部的核心数据。Patchwork组织在攻击中使用了伪装成PDF格式的...
热议红蓝对抗,探索数据安全新路径
2024年攻防演练活动正如火如荼进行中,无数红蓝队伍在虚拟世界里展开一场场激烈的「战斗」,以实战化的方式检验企业安全能力。基于此,7月25日,FreeBuf在北京维景国际大酒店,策划了一场攻防演练大会...
抓NSA特种木马的方法
我不会说只有我一个人知道这种方法,但这可能是第一次公开讨论。这就好比,美国情报机构说:“俄罗斯将在2022年2月24日入侵乌克兰”,但美国情报机构绝对不会告诉你,他是如何知道的以及从哪里搞到的情报。所...
著名远控软件TeamViewer IT系统遭APT攻陷,安全专家建议暂时删除
TeamViewer公司多次更新公告强调,此次攻击的受影响范围仅限内部IT环境,不涉及产品、TeamViewer连接平台或任何客户数据。由于近年来供应链攻击屡创纪录,安全专家建议暂时删除TeamVie...
安全专家称微软 Copilot + 新功能回顾存严重安全隐患
微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。然而,一些...
保险巨头Globe Life门户网站遭入侵用户数据被访问
2024年6月14日,美国金融服务控股公司Globe Life近日发现其一个网络门户遭到攻击,可能导致消费者和保单持有人的数据被访问。此次事件是在对访问权限和用户身份管理进行审查时发现的。公司立即采取...
人工智能的头号威胁:投毒攻击
随着掌管数字生活入口的万亿美元俱乐部企业——苹果公司跳入人工智能(AI)赛道,AI技术民主化的大幕正式拉开,同时也将AI安全问题推向舆论的风口浪尖。根据瑞银本周一的智能手机调查报告,在中国以外的智能手...
揭秘丨安全专家的一天是怎样的?
在知道创宇AI能力引擎发布会上,很多人对小盾机器人印象深刻,纷纷留言表达喜爱与好奇。在此奉上完整视频,来看看小盾机器人是如何保障安全托管服务持续高可靠的。原文始发于微信公众号(知道创宇):揭秘丨安全专...
安全专家发现针对 MacOS 系统的复杂 LightSpy 间谍软件
导 读ThreatFabric 的研究人员发现LightSpy间谍软件的 macOS 版本,该版本至少自 2024 年 1 月以来一直在野外活跃。ThreatFabric 观察到atfm者使用两个公开...
360安全大模型实战笔记:核弹级漏洞,拿捏!
✦•✦“在野0day漏洞,是核弹级别的网络武器,这种存在于文档中的0day更是隐蔽、罕见。一枚0day漏洞甚至卖出百万甚至到千万美金的高价,所以普通的小黑客用不起,用它的都是具备强大资源背景的国家级黑...
股份制商业银行如何用好安全大模型
2024年5月7日,数世咨询发布了“LLM驱动数字安全”的研究报告。本次入选厂商共17家,涵盖了绝大部分“安全大模型”主力。报告主要考察技术研究和落地应用两大方向能力,其中股份制商业银行如何用好安全大...
美安全专家:TikTok剥离法案可能会波及微信
美国国土安全部关键基础设施安全局(CISA)前任局长Chris Krebs认为Tiktok剥离法案存在严重漏洞,美国真正需要的是一部全国性的联邦隐私法。3月13日美国众议院以压倒性票数通过针对TikT...
7