Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
美国最大的轮椅提供商数据泄露影响近50万人
总部位于田纳西州的 Numotion 自称是美国最大的轮椅和其他移动解决方案提供商,但该公司遭遇数据泄露,影响了近 50 万人。Numotion(United Seating and Mobility...
美国加州人行横道按钮遭黑客入侵 被植入马斯克和扎克伯格语音
2025年4月14日,据报道:上周末,美国加利福尼亚州至少三个城市的多处人行横道按钮遭黑客入侵,这些按钮被植入了特斯拉首席执行官埃隆・马斯克和 Meta 首席执行官马克・扎克伯格的“语音”。据Palo...
等保测评常见高风险项有哪些?
等保常见高风险项涉及物理环境、网络通信、区域边界、计算环境和管理制度等多个方面,以下是具体内容:一、物理环境部分1.无防盗报警及监控系统机房若无防盗报警系统,也未设置有专人值守的视频监控系统,出现盗窃...
【工具分享】供应链漏洞探测工具:DDDD
工具介绍 dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标 特点: 特点: 自动识别输入类型,无需手动分类 ...
从文件写入sql语句到getshell
免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
【暗网快讯】20250415期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
潜藏在AI工作流程中的数据泄露风险
随着人工智能技术深度融入日常业务流程,数据暴露风险正持续攀升。提示词泄露已非偶发事件,而是员工使用大语言模型(LLM)过程中的必然产物,首席信息安全官(CISO)必须将其视为核心安全问题。为降低风险,...
Google AI 安全框架 SAIF详解:六大核心要素与风险地图一览
随着人工智能技术的快速发展与安全威胁的持续演变,大规模保护人工智能系统、应用及用户所面临的挑战,不仅要求开发者掌握已有的安全编码最佳实践,还需深入理解人工智能特有的隐私与安全风险。在此背景下,Goog...
Medusa勒索软件声称攻击了NASCAR赛事,索要400万美元赎金
关键词勒索软件据报道,Medusa 勒索软件组织对全国运动汽车竞赛协会 (NASCAR) 发起了大规模网络攻击,要求支付 400 万美元赎金以防止敏感数据的泄露。此次泄密事件于 2025 年 4 月 ...
一潜伏在我核心要害部位间谍落网
关键词国家安全近日,国家安全部微信公众号发布了一则视频,披露了一起重大间谍案件。案中,犯罪嫌疑人郝某长期潜伏在我国核心要害领域,其身份是一名经过精心策反的外国间谍。官方通报指出,郝某在留学期间便被境外...
研究员符某某因为境外非法提供情报罪被判刑!国安部披露细节:向外非法提供我国特有珍惜种质资源
关键词国家安全种子被誉为农业的“芯片”,直接关系着国家粮食安全。我国作为种质资源大国,水稻等作物品种资源极为丰富,但正因其重要性,一些国家长期以来通过各种渠道窃取我国农业种质资源,从而损害国家安全和利...
26986