关键词安全漏洞近日,思科发布安全报告称,已经解决了一个关键的未经认证的RESTAPI访问漏洞,漏洞编号CV-2023-20214(cvss得分9.1)。该漏洞会影响思科SDS-WAN管理软件,允许攻击...
某科技有限公司将客户敏感业务数据上传公有云,造成严重数据泄露
2023年3月,浙江温州公安网安部门在查处一起涉数据安全违法案件时发现问题。浙江某科技有限公司为浙江某县级市政府部门开发运维信息管理系统的过程中,在未经建设单位同意的情况下,将建设单位采集的敏感业务数...
译文|2023 年美国《国家网络安全战略》
摘 要2023 年 3 月 2 日,美国《国家网络安全战略》出炉。作为美国五年来首份网络安全领域的战略文件,新战略围绕保卫关键基础设施、打击和摧毁威胁行为体、塑造市场力量以推动安全和弹性、以投资打造富...
近期自建DNS服务器遭受攻击的事件分析
概述2023年7月21日,Panabit发布了一篇名为《安全通告:众多自建DNS服务器正在陆续遭受DDoS攻击》的文章,文章中提到陆续有大量园区网自建DNS服务器遭受DDoS攻击, 并且攻击...
谷歌成立红队测试针对人工智能系统的攻击
谷歌创建了一个专注于人工智能(AI)系统的红队,并发布了一份报告,概述了常见的攻击类型和吸取的教训。该公司在推出安全人工智能框架( SAIF )几周后宣布成立人工智能红队,该框架旨在为人工智...
VirusTotal 澄清了影响高级账户的数据泄露事件
VirusTotal 周五对最近的数据泄露事件进行了澄清,该事件导致该威胁分析服务的 5,600 名客户的信息被泄露。本周早些时候有消息称,VirusTotal 曝光了一份包含 5,600 名注册客户...
大趋势:普适计算的兴起
观察周围出现的模式,尤其是涉及技术的情况。互联网的兴起推动许多应用从分布式转向集中式。早在 20 世纪 90 年代,我们就从大型机发展到局域网和客户端/服务开发。这是一个范式的改变,但现在我们再次回到...
勒索软件即服务和加密货币的趋势需要监控
一月份,执法官员扰乱了 Hive 网络犯罪集团的运营,该集团通过勒索软件即服务 (RaaS) 商业模式获利。人们普遍认为 Hive 与 Conti 勒索软件组织有关联,加入了与前 Conti 运营商相...
超过 15000 台 Citrix 服务器易受 CVE-2023-3519 RCE 攻击影响
Clop 泄露了 MOVEit 攻击 clearweb 网站时窃取的数据Clop 勒索软件团伙正在复制 ALPHV 勒索软件团伙的勒索策略,即创建专门针对特定受害者的互联网访问网站,从而更容易泄露窃取...
高级间谍恶意软件隐形士兵攻击利比亚公司
Stealth Soldier战役标志着自2019年上一次行动以来被称为“尼罗河之眼”的威胁行为者可能再次出现。Check Point Research最近在利比亚发现了一系列针对性很强的间谍攻击,揭...
破纪录!雅诗兰黛同时被两个勒索软件的攻击
据BleepingComputer 7月19日消息,化妆品巨头雅诗兰黛最近遭到了来自两个不同勒索软件的攻击。在7月18日提交给美国证券交易委员会 (SEC) 的文件中,雅诗兰黛公司证实了其中一次攻击,...
仅因一个字母,美国军方泄露数万封军事邮件
作者丨小薯条编辑丨zhuo据英国《金融时报》报道,一段时间以来,有数以万计的美国军事电子邮件被错误地发送到了西非国家马里,其原因竟然是美国军方域名与马里国家域名因过于相似导致的人为拼写错误。据悉,美国...
4285