与域名注册商Freenom相关的网络钓鱼网站的数量在最近几个月因社交网络巨头Meta提起的诉讼而急剧下降。该诉讼称这家免费域名提供商长期以来一直忽视关于网络钓鱼网站的滥用投诉,同时将那些滥用网站的流量...
战略风险分析对产品安全和用户信任的意义
当下的监管合规要求对面向C端客户的企业带来了很大的挑战。某智能识别的科技公司因科创属性不足、数据安全隐患等方面的压力,致使其拟IPO多年都未能成功上市。据悉,该公司的主要营收仰仗于智能文字识别和商业大...
GitLab 曝出高危漏洞,发布16.0.1版紧急安全更新
观察Intellexa的安卓间谍软件的内部情况思科塔洛斯和公民实验室的安全研究人员提出了对商业安卓间谍软件 "捕食者 "及其加载器 "外星人 "的新技术分析,分享了其数据盗窃能力和其他操作细节。来源:...
深入了解针对中亚攻击的新恶意软件 DownEx
2022 年底,Bitdefender 的研究人员发现了针对哈萨克斯坦外事机构的针对性攻击。研究人员立刻对同类攻击展开监测,随后又发现了针对阿富汗的攻击。攻击分析相关域名与 IP 地址没有公开披露的记...
攻击花样层出不穷,生成式 AI 也被利用
社会工程学策略始终都是攻击者青睐的手段,趋势科技的研究人员最新发现了两类新兴恶意软件,都在一定程度上使用了社会工程学策略来引诱受害者。Redline Stealer 利用近期大火的生成式人工智能投放恶...
免费 VPN 服务 SuperVPN 泄露 3.6 亿用户隐私
关键词数据泄露近日,SuperVPN 暴露了高达 133 GB 的数据,其中包括毫无戒心的用户的个人详细信息,例如 IP 地址。早在 2022 年 5 月,SuperVPN 这一免费 VPN 服务提供...
高危漏洞占比上升4%,《2022漏洞威胁分析报告》复盘三大场景漏洞趋势
随着2022年度国家信息安全漏洞库(CNNVD)工作总结暨优秀支撑单位表彰大会的召开,深信服凭借卓越的漏洞挖掘和响应处置能力揽获四项荣誉。(《笃行致远,深信服揽获CNNVD多项大奖!》点击可查看)在漏...
【威胁情报】某主流数据库连接软件疑似有在野漏洞利用
请近期搞攻防的兄弟对可疑的mongodb数据库保持警惕,河边行走,小心湿鞋原文始发于微信公众号(刨洞之眼):【威胁情报】某主流数据库连接软件疑似有在野漏洞利用
美国NSA量子注入攻击的流量特征及检测方法
Part1 前言 大家好,我是ABC_123,公众号正式更名为”希潭实验室”,敬请关注。前不久花时间研究了美国NSA的量子注入攻击手法,并在Hackingclub山东济南站技术沙...
威胁情报信息分享|朝鲜APT组织Kimsuky再次发起攻击
被称为Kimsuky的朝鲜APT组织已经被观察到使用一款名为RandomQuery的定制恶意软件,作为侦查和信息外泄操作的一部分。SentinelOne的研究人员Aleksandar Milenkos...
一名举报人提供了特斯拉 23000 份自动驾驶投诉内部文件
1. 美世大学违规事件暴露了近 10 万人位于美国的私立研究型学校美世大学 (Mercer University) 遭到 Akira 勒索软件团伙的袭击,犯罪分子访问了超过 93,000 人的个人数据...
AI 发展高级阶段:脑机一体化实现人机和谐共生,意念控制心想事成
AI 发展高级阶段:脑机一体化实现人机和谐共生,意念控制心想事成随着5G 、6G、云计算、AI(人工智能)、大数据等技术不断被运用于各个领域,AI机器人感性认识、理性认知、分析判断、搜索抓取、综合归纳...
4300