北方条约组织(NATO)军事联盟正在调查一个黑客活动组织SiegedSec涉嫌的数据盗窃案。这一黑客群体声称破坏了利益共同体(COI)合作门户网站,窃取了数百...
国外网络安全合规计划的技术要素
网络安全一词之所以被广泛使用,是因为它涵盖了如此多的风险。网络安全以及该术语中包含的技术要素没有通用的定义。从技术角度来看,网络安全涵盖多种类型和层次的技术保护。公司需要识别和了解其信息技术基础设施的...
热点点评 | 浅谈某AI相机用户服务协议修改事件
事件概况最近,人工智能应用可谓是火热。在一款AI相机应用中,用户可以通过上传自己的一些照片,自动生成属于自己的数字人形象。然而,AI应用迅猛发展的背后,也逐渐暴露了问题。当前,某款火爆AI相机用户协议...
室温超导实现可能会针对哈希攻击和挖矿的几种可能性
cckuailong读完需要3分钟速读仅需 1 分钟1 针对 Hash 攻击的范式改变1.1 1. 计算效率的提高技术解读:室温超导允许在没有电阻的情况...
Ninja Forms漏洞危机:900,000+站点面临潜在风险
专家警告说,WordPress的Ninja Forms插件受到多个漏洞的影响(跟踪为CVE-2023-37979、CVE-2023-3 8386和CVE-20...
新的“DoubleFinger”恶意软件攻击加密货币钱包
DoubleFinger恶意软件:使用GreetingGhoul Stealer对加密钱包进行双重攻击。DoubleFinger恶意软件从Imgur.com下载加密组件,Imgur.com是一个看似无...
去年针对工业组织的勒索软件攻击增加了一倍
Dragos 表示,自 2022 年第二季度以来,针对工业组织和基础设施的勒索软件攻击数量增加了一倍。 根据工业网络安全公司 Dragos 的数据,自 2022 年第二季度以来,针对工业组织和基础设施...
洞见简报【2023/8/1】
2023-08-01 微信公众号精选安全技术文章总览洞见网安 2023-08-01 0x1 内网横向移动—非约束委派&约束委派剁椒鱼头没剁椒 2023-08-01 18:50:37在...
研究人员揭露太空海盗在俄罗斯和塞尔维亚的网络活动
被称为“太空海盗”的威胁组织在过去一年中通过采用新颖的策略并在其武器库中添加新的网络武器,与针对俄罗斯和塞尔维亚至少 16 个组织的攻击有关。 Positive Technologies在上周发布的一...
Fortra《2023年渗透测试报告》解读
网络威胁预防与身份治理解决方案提供商Fortra Core Security最近发布了《2023年渗透测试报告》,内容丰富,发人深省。今年的报告中,IT决策者可以了解到同行进行渗透测试的动机、频率、方...
用AI攻击,FBI警告:危害越来越大
黑客用AI攻击 FBI警告:危害越来越大美国联邦调查局(FBI)近日在与记者的电话会议上发出警告,指出利用人工智能(AI)技术进行网络攻击的黑客数量正在急剧增加,他们的行动所造成的影响也将日益严重。一...
生成式AI,需要以安全为中心
当前,随着AI的兴起,风靡诸多行业,企业也正寻找越来越多的理由和借口来使用生成式AI,这就使得制定“以安全为中心的生成式AI策略”比以往任何时候都更为重要。企业采用生成式AI作为一种行之有效工具的热潮...
4432