六年多来,卡巴斯基的全球研究和分析团队(GReAT)一直在发布针对高级持续性威胁(APT)活动的季度摘要。这些总结是基于其以往的威胁情报研究撰写的,旨在突出公众应该了解的重大事件和发现。重点发现6月初...
美空军工程师窃取军方通信设备,五角大楼紧急调查安全事件
Cyber News 网站披露,一名美国空军工程师从田纳西州某空军基地窃取了价值 9 万美元的通信设备,并在 "未经授权的管理员权限 "下访问了敏感的军事无线电通信。此前《福布斯》曾报道五角大楼正在调...
92%的金融行业存在API安全问题 69%因此经历延期发布
“92%的金融服务和保险公司在生产API中存在安全问题,其中69%受访者表示,由于API安全问题,他们正在推迟数字化产品的迭代与发布。”最近,API安全公司Salt Security发布的金融行业AP...
QNAP 多个高危漏洞通告
赶紧点击上方话题进行订阅吧! 报告编号:CERT-R-2023-317 报告来源:360CERT 报告作者:360CERT 更新日期:2023-08-01 1 漏洞简述 2023年08月01日,360...
自动生成多种网络攻击代码:AI的时代已经到来
点击星标,即时接收最新推文 IT之家 7 月 31 日消息,研究人员担忧的“黑客利用 AI 打造犯罪工具”正逐步变为现实,IT之家早前曾报道,有黑客制作了一个“没有道德限制”的 WormGPT 聊天机...
专业医疗厂商被黑,心脏监测服务瘫痪数天
关注我们带你读懂网络安全加拿大心脏监测技术提供商CardioComm遭遇网络攻击,致使心电图监测设备服务中断数天。前情回顾·医疗网络威胁态势外包服务商被黑致使英国部分地区救护车系统瘫痪买黑客软件非法破...
黑客利用 Xbox 漏洞开发机器人,可无理由封掉玩家账户
“ 黑客利用 Xbox 漏洞开发机器人,可无理由封掉玩家账户 IT之家 7 月 29 日消息,根据 YouTube 频道 GhillieMaster 分享的最新视频,黑客利用微软 Xbox ...
App Store安全新规,限制调用API
苹果公司宣布,从今年秋开始,开发者提交的App若需要调用某些API,需要在提交之前给出详细的调用理由,以确保开发人员不会滥用 API 进行用户的指纹识别。苹果表示,有一小部分 API 可能被滥用,通过...
一周安全漫谈丨武汉地震监测中心遭网络攻击 攻击者可窃取地震烈度数据
武汉地震监测中心遭网络攻击攻击者可窃取地震烈度数据7月26日,武汉市应急管理局发布声明称,该局所属武汉市地震监测中心遭受境外组织的网络攻击。这是继2022年6月份西北工业大学遭受境外网络攻击后又一具体...
Rustbucket恶意软件针对MacOS设备进行攻击
关键词设备攻击Rustbucket 是一种全新类型的恶意软件,最近刚刚浮出水面,目前已对 macOS 设备构成了严重威胁。这种隐匿的间谍软件能悄无声息地感染 Mac 系统,而不会引起使用者的任何警觉。...
全球宕机!以色列最大的炼油厂遭遇黑客攻击
关键词黑客攻击以色列最大的炼油厂运营商BAZAN Group的网站遭遇黑客入侵,全球大范围宕机。BAZAN集团总部位于海法湾,前身为石油精炼厂有限公司,每年原油炼化规模约980万吨,年收入超135亿美...
Zimbra修复了ZCS中主动利用的0day漏洞 CVE-2023-38750
黑客利用伪造的安卓聊天应用程序窃取 Signal 和 WhatsApp 用户数据黑客正在利用一款名为"SafeChat"的假冒安卓应用程序,让设备感染间谍恶意软件,从而窃取手机的通话记录、短信和 GP...
4432