物联网 (IoT) 技术的快速发展以多种方式改变了世界。从家庭自动化到工业控制系统,物联网已成为我们日常生活中不可或缺的一部分。然而,与任何新技术一样,随之而来的是重大的网络安全问题。在这篇博文中,我...
禁止采购!美光公司在华销售的产品未通过网络安全审查
日前,网络安全审查办公室依法对美光公司在华销售产品进行了网络安全审查。审查发现,美光公司产品存在较严重网络安全问题隐患,对我国关键信息基础设施供应链造成重大安全风险,影响我国国家安全。为此,网络安全审...
0day通告|明源云ERP任意文件上传漏洞
01 漏洞概况 明源云ERP是一款由明源云科技有限公司开发的企业管理软件。明源云ERP产品旨在帮助企业实现数字化、智能化的管理,提高企业运营效率和核心竞争力。近日,微步在线漏洞团队通过“X漏...
斯诺登泄密事件十年回顾
抽象的这份备忘录包含爱德华·斯诺登在发布有关美国国家安全局的信息期间和之后发生的事件的想法和叙述。有四种观点:参与筛选信息以负责任地告知公众的人的观点、IETF 安全领域主管的观点、人权专家的观点,以...
【DFIR报告翻译】IcedID恶意宏助攻Nokoyawa勒索软件
01摘要攻击组织已经流行使用IOS文件与LNK快捷方式或OneNote组合使用的方式来投递恶意软件,但我们发现仍然有一些攻击组织喜欢使用Office文档附加宏代码进行钓鱼攻击。在本例中,我们记录了20...
MistTrack 案例二|Wasabi Coinjoin 提款分析
By: Enze & Zero概览某大户地址私钥泄露被盗,被盗资金被转移到 Wasabi Coinjoin 中。被盗用户寻求 MistTrack 团队(https...
AI诈骗技术来袭
通过下面视频,看看怎样利用AI换脸进行视频通话技术 原文始发于微信公众号(安全架构):AI诈骗技术来袭
美国运输部遭到黑客入侵!
据路透社报道:知情人士12日透露,美国运输部(USDOT)遭到黑客入侵,发生数据洩露事件,23.7万名现任和前任联邦政府雇员的个人信息外洩。美国运输部12日以电邮通知国会,其初步调查判定,这起资料外洩...
惊艳过后,谈谈GPT技术在代码安全分析领域的应用前景
引言前段时间,GPT技术的重大突破引起了业界的广泛关注,其对于代码的解析及分析能力更是让人叹为观止。许多安全研究者都在尝试将GPT技术应用在静态代码分析(SAST)领域,截至目前,已经有很多安全媒体和...
2023年勒索新趋势——基于Babuk泄露源码的新勒索不断涌现
点击蓝字关注我们一Babuk源码泄露事件 2021年,Babuk小组的一名成员因一些原因,在一个俄语黑客论坛上,发布了Babuk勒索软件的完整源代码。Babuk...
Meta根据标准合同条款向美违法传输个人数据,GDPR罚款91亿人民币
当地时间周一(5月22日),爱尔兰数据保护委员会(DPC)宣布对Meta处以13亿美元(约91亿元人民币)的创纪录罚款,并勒令其暂停向美国转移欧盟用户数据。这是欧盟有史以来对隐私违规行为开出的最高罚单...
白象组织使用BADNEWS和Remcos商业木马的最新攻击活动
点击上方"蓝字"关注我们吧!01概述白象/WhiteElephant是具有印度背景的APT组织,其攻击活动最早可追溯到2009年11月,安天将该组织中文命名为白象。2016年安天发布了《白象的舞步——...
4308